Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vuln_Exploitation_MegaQuagga_Pentest — Report di penetration test per MegaQuagga Publishing che documenta un impegno in sei fasi che ha concatenato CVE-2019-9978 e CVE-2023-4842 per ottenere esecuzione di codice remoto non autenticata e una sessione Meterpreter persistente. Include metodologia completa, prove di sfruttamento e raccomandazioni di remediation prioritarie. | Kitploit
Strumenti/GitHubGitHub/b4ntgrim/vuln_exploitation_megaquagga_pentest
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Vuln_Exploitation_MegaQuagga_Pentest

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Report di penetration test per MegaQuagga Publishing che documenta un impegno in sei fasi che ha concatenato CVE-2019-9978 e CVE-2023-4842 per ottenere esecuzione di codice remoto non autenticata e una sessione Meterpreter persistente. Include metodologia completa, prove di sfruttamento e raccomandazioni di remediation prioritarie.

3 mesi faNon ancora revisionato
Condividi

Sfruttamento delle Vulnerabilità — Rapporto di Penetration Test di MegaQuagga

Analista: Samuel Weiss Organizzazione: 0x2A Security Data: 20 Aprile 2026 Cliente: MegaQuagga Publishing Target: www.megaquagga.local Classificazione: RISERVATO


Panoramica

Questo progetto documenta un penetration test strutturato condotto contro l'ambiente web di MegaQuagga Publishing. L'engagement ha confermato cinque vulnerabilità sfruttabili, due delle quali sono state concatenate per ottenere un'esecuzione di codice in remoto (RCE) non autenticata e stabilire una sessione Meterpreter persistente sul sistema target.


File

FileDescrizione
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docxRapporto completo di penetration test che include scopo, metodologia in sei fasi, risultati, evidenze di sfruttamento e raccomandazioni prioritarie per la correzione

Ambito

In Ambito:

  • Target primario: www.megaquagga.local
  • Sottodomini associati vincolati al dominio megaquagga.local
  • Stack dell'applicazione web: WordPress CMS, Apache 2.4.38, runtime PHP
  • Plugin WordPress attivi

Fuori Ambito / Proibito:

  • Sistemi di hosting di terze parti o condivisi
  • Attacchi di forza bruta indiscriminati
  • DoS/DDoS senza esplicita approvazione scritta
  • Distruzione, alterazione o esfiltrazione di dati
  • Ingegneria sociale o test di sicurezza fisica

Metodologia in Sei Fasi


Risultati

Vulnerabilità Critiche

F-01 — RCE non autenticata tramite plugin social-warfare (CVE-2019-9978)

  • CVSS: 9.8 Critico
  • Versione Plugin: social-warfare v3.5.2 (corretto in v3.5.3)
  • Descrizione: Mancanza di sanificazione del parametro POST swp_url prima di passarlo a eval() lato server. Un attaccante non autenticato può eseguire codice PHP arbitrario senza alcuna credenziale.
  • Impatto: RCE non autenticata completa come www-data; accesso in lettura a wp-config.php (credenziali del database), tutti i file ospitati e un punto di pivot di rete.

F-02 — Consegna e Persistenza di Reverse Shell tramite CVE-2023-4842

  • CVSS: 9.8 Critico
  • Descrizione: Concatenato con F-01 per consegnare un payload di reverse shell, stabilendo una connessione TCP in uscita che bypassa le regole del firewall in entrata.
  • Impatto: Sessione Meterpreter stabile e persistente. Supporta accesso al filesystem, migrazione di processi e raccolta di credenziali. Sopravvive a brevi interruzioni di rete.

Vulnerabilità Aggiuntive (Medio–Alto)

  • HTTPS assente — servizio HTTP non crittografato su TCP/80
  • Interfaccia XML-RPC esposta — rischio di enumerazione delle credenziali e forza bruta
  • Esposizione dei file predefiniti di WordPress e divulgazione dei nomi utente tramite pagine autore

Riepilogo della Catena di Attacco

root@kitploit:~
[Attacker] → CVE-2019-9978 (swp_url injection) 
           → PHP payload executed server-side 
           → CVE-2023-4842 (reverse shell delivery) 
           → Meterpreter session established as www-data 
           → Read access to wp-config.php, all hosted files, potential lateral movement

Livello di Accesso Confermato: utente del server web www-data su megaquagga-web (Ubuntu x86_64)


Raccomandazioni per la Correzione


Descrizione GitHub

Rapporto di penetration test per MegaQuagga Publishing che documenta un engagement in sei fasi che ha concatenato CVE-2019-9978 e CVE-2023-4842 per ottenere un'esecuzione di codice in remoto non autenticata e una sessione Meterpreter persistente. Include metodologia completa, evidenze di sfruttamento e raccomandazioni prioritarie per la correzione.

Scarica lo strumento
FaseAttività
Fase 0 — Pre-EngagementDefinizione formale dell'ambito, regole di ingaggio, NDA reciproco
Fase 1 — RicognizioneIndividuazione host ICMP; HTTP su TCP/80 confermato come vettore di ingresso primario
Fase 2 — Scansionedb_nmap -A tramite Metasploit; rilevamento OS, fingerprinting dei servizi, script NSE
Fase 3 — Identificazione delle VulnerabilitàCross-reference delle versioni dei plugin con NVD, WPScan DB e Exploit-DB
Fase 4 — SfruttamentoConcatenamento di CVE per RCE non autenticata e sessione Meterpreter persistente
Fase 5 — Post-SfruttamentoProfilazione dell'host, conferma dell'accesso, documentazione del raggio d'azione
PrioritàRaccomandazioneTempi
Critico — ImmediatoAggiornare social-warfare alla v3.5.3+; rimuovere se non utilizzato48–72 ore
Critico — ImmediatoVerificare e rimuovere galactic-file-uploader se non critico per il business48–72 ore
Breve TermineDistribuire TLS e imporre HTTPS; disabilitare HTTP sulla porta 8030 giorni
Breve TermineDisabilitare o limitare l'interfaccia XML-RPC30 giorni
Medio TermineImplementare una politica formale di gestione delle patch di WordPress con audit mensili90 giorni