
CVE-2008-1930 è una vulnerabilità critica di autenticazione impropria che interessa il meccanismo core di integrità dei cookie in WordPress versione 2.5. Consente a utenti remoti malintenzionati di aggirare i controlli di sicurezza, falsificare i cookie di autenticazione e ottenere privilegi di amministratore non autorizzati su un sito web interessato.
Questo documento fornisce una documentazione tecnica dettagliata per una valutazione della sicurezza autorizzata che coinvolge CVE-2008-1930.
L'obiettivo di questo report è spiegare:
Questa guida è pensata per scopi educativi e di documentazione professionale.
Devono essere inclusi solo i sistemi esplicitamente autorizzati al test.
La valutazione ha seguito una metodologia standard di penetration testing:
Raccolta di informazioni
Enumerazione
Scoperta dei servizi
Scoperta dei contenuti
Ricerca delle vulnerabilità
Validazione
Documentazione
NSLookup è un'utilità a riga di comando utilizzata per interrogare i server DNS.
Aiuta a identificare:
Durante la valutazione, NSLookup ha aiutato a identificare le informazioni relative al DNS sul target.
nslookup <target>
nslookup example.com
nslookup 192.168.1.10
nslookup -type=MX example.com
Esaminare:
NSLookup ha fornito informazioni di ricognizione fondamentali prima di attività di enumerazione più approfondite.
Nmap è uno degli strumenti di scansione di rete più utilizzati.
È progettato per:
Nmap è stato utilizzato per determinare i servizi esposti e identificare la visibilità della superficie d'attacco.
nmap <target>
nmap 192.168.1.10
nmap -sV 192.168.1.10
nmap -O 192.168.1.10
nmap -Pn 192.168.1.10
nmap -p- 192.168.1.10
Campi importanti:
Nmap ha identificato i servizi disponibili, guidando la successiva enumerazione e la ricerca delle vulnerabilità.
Searchsploit è un'utilità di ricerca offline nel database degli exploit.
Consente ai professionisti della sicurezza di identificare rapidamente le vulnerabilità documentate pubblicamente.
È stato utilizzato per ricercare vulnerabilità note associate ai servizi scoperti.
searchsploit keyword
searchsploit wordpress
searchsploit apache
searchsploit CVE-2008-1930
searchsploit -m <id>
searchsploit --update
Esaminare:
Searchsploit ha aiutato a identificare riferimenti documentati pubblicamente relativi alle tecnologie scoperte.
Gobuster è un'utilità di enumerazione di directory e file.
Aiuta a identificare:
Gobuster è stato utilizzato durante l'enumerazione web per scoprire risorse aggiuntive.
gobuster dir -u URL -w WORDLIST
gobuster dir -u http://target -w common.txt
gobuster dir -u http://target -w common.txt -x php,txt
gobuster vhost -u http://target -w hosts.txt
Cercare:
Gobuster ha aiutato a identificare contenuti accessibili via web che non erano immediatamente visibili.
WPScan è uno scanner di sicurezza per WordPress.
È progettato specificamente per l'enumerazione di WordPress e i test di sicurezza.
WPScan è stato utilizzato quando è stata identificata la tecnologia WordPress.
wpscan --url TARGET
wpscan --url http://target
wpscan --url http://target --enumerate u
wpscan --url http://target --enumerate p
wpscan --url http://target --enumerate t
wpscan --url http://target --random-user-agent
Esaminare:
WPScan ha fornito informazioni di enumerazione specifiche per la tecnologia.
VirtualBox è una piattaforma di virtualizzazione utilizzata per creare ambienti di test isolati.
VirtualBox ha consentito test sicuri all'interno di un ambiente di laboratorio controllato.
Solo accesso a Internet.
Appare direttamente sulla rete.
Isolamento di laboratorio.
VirtualBox ha fornito le infrastrutture necessarie per ospitare in sicurezza l'ambiente vulnerabile.
L'immagine ISO conteneva l'ambiente intenzionalmente vulnerabile utilizzato per i test.
Preparazione dell'ambiente
Distribuzione della VM
Verifica della rete
Enumerazione DNS
Strumento utilizzato:
NSLookup
Scoperta delle porte
Strumento utilizzato:
Nmap
Enumerazione web
Strumento utilizzato:
Gobuster
Identificazione della tecnologia
Strumento utilizzato:
WPScan
Ricerca delle vulnerabilità
Strumento utilizzato:
Searchsploit
Validazione
Attività di test autorizzata.
Documentazione
Raccolta delle evidenze e reporting.
Catturare:
01_nmap_scan.png
02_gobuster_results.png
03_wpscan_results.png
04_validation.png
Fornire:
Includere:
Includere:
Discutere:
Includere:
nslookup target.local
nmap -sV target.local
gobuster dir -u http://target.local -w common.txt
wpscan --url http://target.local
searchsploit CVE-2008-1930
Questo documento ha descritto gli strumenti principali utilizzati durante una valutazione autorizzata che coinvolge CVE-2008-1930.
Il flusso di lavoro ha coperto:
Gli strumenti discussi includevano:
Una documentazione adeguata garantisce che i risultati rimangano riproducibili, verificabili e utili per futuri miglioramenti della sicurezza.
| Strumento | Scopo | Categoria |
|---|
| NSLookup | Enumerazione DNS | Ricognizione |
| Nmap | Scoperta delle porte | Enumerazione |
| Searchsploit | Ricerca delle vulnerabilità | Ricerca |
| Gobuster | Scoperta dei contenuti | Enumerazione web |
| WPScan | Analisi WordPress | Test delle applicazioni |
| VirtualBox | Virtualizzazione | Infrastruttura |
| ISO CVE | Ambiente vulnerabile | Risorsa di laboratorio |