Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vuln_Exploitation_MegaQuagga_Pentest — MegaQuagga Publishing向けのペネトレーションテストレポート。CVE-2019-9978とCVE-2023-4842を連鎖させ、認証なしのリモートコード実行と永続的なMeterpreterセッションを達成した6フェーズのエンゲージメントを文書化。完全な方法論、エクスプロイトの証拠、優先順位付けされた是正推奨事項を含む。 | Kitploit
ツール/GitHubGitHub/b4ntgrim/vuln_exploitation_megaquagga_pentest
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Vuln_Exploitation_MegaQuagga_Pentest

MegaQuagga Publishing向けのペネトレーションテストレポート。CVE-2019-9978とCVE-2023-4842を連鎖させ、認証なしのリモートコード実行と永続的なMeterpreterセッションを達成した6フェーズのエンゲージメントを文書化。完全な方法論、エクスプロイトの証拠、優先順位付けされた是正推奨事項を含む。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性の悪用 — MegaQuagga ペネトレーションテストレポート

分析者: Samuel Weiss 組織: 0x2A Security 日付: 2026年4月20日 顧客: MegaQuagga Publishing 対象: www.megaquagga.local 分類: 機密


概要

本プロジェクトは、MegaQuagga Publishing の Web 環境に対して実施された 構造化ペネトレーションテスト を文書化したものです。このエンゲージメントでは、5件の悪用可能な脆弱性が確認され、そのうち2件を連鎖させることで、認証なしのリモートコード実行 (RCE) を達成し、ターゲットホスト上に持続的な Meterpreter セッションを確立しました。


ファイル

ファイル
説明
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docx完全なペネトレーションテストレポート。スコープ、6フェーズの方法論、発見事項、悪用の証拠、優先順位付けされた修復推奨事項を含む

スコープ

対象範囲内:

  • プライマリターゲット: www.megaquagga.local
  • megaquagga.local ドメインにバインドされた関連サブドメイン
  • Web アプリケーションスタック: WordPress CMS、Apache 2.4.38、PHP ランタイム
  • アクティブな WordPress プラグイン

対象範囲外 / 禁止事項:

  • サードパーティまたは共有ホスティングシステム
  • 無差別なブルートフォース攻撃
  • 明示的な書面による承認がない DoS/DDoS
  • データの破壊、改ざん、または持ち出し
  • ソーシャルエンジニアリングまたは物理セキュリティテスト

6フェーズの方法論

フェーズアクティビティ
フェーズ 0 — 事前エンゲージメント正式なスコープ設定、エンゲージメントルール、相互秘密保持契約
フェーズ 1 — 偵察ICMP ホスト発見; TCP/80 上の HTTP が主要な侵入ベクトルとして確認
フェーズ 2 — スキャンMetasploit 経由の db_nmap -A; OS 検出、サービスフィンガープリンティング、NSE スクリプト
フェーズ 3 — 脆弱性特定プラグインバージョンの NVD、WPScan DB、Exploit-DB との相互参照
フェーズ 4 — 悪用CVE 連鎖による認証なし RCE と持続的な Meterpreter セッション
フェーズ 5 — ポストエクスプロイテーションホストプロファイリング、アクセス確認、影響範囲の文書化

発見事項

重大な脆弱性

F-01 — social-warfare プラグインによる認証なし RCE (CVE-2019-9978)

  • CVSS: 9.8 Critical
  • プラグインバージョン: social-warfare v3.5.2 (v3.5.3 でパッチ適用済み)
  • 説明: swp_url POST パラメータをサーバーサイドで eval() に渡す前にサニタイズできていません。認証されていない攻撃者は、資格情報不要で任意の PHP コードを実行できます。
  • 影響: www-data としての完全な認証なし RCE; wp-config.php (データベース資格情報) への読み取りアクセス、すべてのホストファイル、ネットワークピボットポイント。

F-02 — CVE-2023-4842 によるリバースシェル配信と永続性

  • CVSS: 9.8 Critical
  • 説明: F-01 と連鎖させてリバースシェルペイロードを配信し、インバウンドファイアウォールルールをバイパスするアウトバウンド TCP 接続を確立。
  • 影響: 安定した持続的な Meterpreter セッション。ファイルシステムアクセス、プロセス移行、資格情報収集をサポート。短時間のネットワーク中断にも耐性あり。

追加の脆弱性 (中〜高)

  • HTTPS の欠如 — TCP/80 上での暗号化されていない HTTP のみのサービス
  • 公開された XML-RPC インターフェース — 資格情報の列挙とブルートフォースのリスク
  • デフォルトの WordPress ファイル公開と、作成者ページを介したユーザー名の開示

攻撃チェーンサマリー

root@kitploit:~
[攻撃者] → CVE-2019-9978 (swp_url インジェクション) 
           → PHP ペイロードがサーバーサイドで実行 
           → CVE-2023-4842 (リバースシェル配信) 
           → www-data として Meterpreter セッション確立 
           → wp-config.php、すべてのホストファイルへの読み取りアクセス、潜在的な横方向移動

確認されたアクセスレベル: megaquagga-web (Ubuntu x86_64) 上の www-data Web サーバーユーザー


修復推奨事項

優先度推奨事項タイムライン
Critical — 即時social-warfare を v3.5.3 以上に更新; 使用しない場合は削除48〜72 時間
Critical — 即時galactic-file-uploader がビジネスクリティカルでない場合は監査および削除48〜72 時間
短期TLS を導入し HTTPS を強制; ポート 80 での HTTP を無効化30 日
短期XML-RPC インターフェースを無効化または制限30 日
中期月次監査を伴う正式な WordPress パッチ管理ポリシーを実装90 日

GitHub 説明

CVE-2019-9978 と CVE-2023-4842 を連鎖させて認証なしのリモートコード実行と持続的な Meterpreter セッションを達成した、MegaQuagga Publishing 向けの 6 フェーズエンゲージメントを文書化したペネトレーションテストレポート。完全な方法論、悪用の証拠、優先順位付けされた修復推奨事項を含む。

ツールをダウンロード