
MegaQuagga Publishing向けのペネトレーションテストレポート。CVE-2019-9978とCVE-2023-4842を連鎖させ、認証なしのリモートコード実行と永続的なMeterpreterセッションを達成した6フェーズのエンゲージメントを文書化。完全な方法論、エクスプロイトの証拠、優先順位付けされた是正推奨事項を含む。
分析者: Samuel Weiss 組織: 0x2A Security 日付: 2026年4月20日 顧客: MegaQuagga Publishing 対象: www.megaquagga.local 分類: 機密
本プロジェクトは、MegaQuagga Publishing の Web 環境に対して実施された 構造化ペネトレーションテスト を文書化したものです。このエンゲージメントでは、5件の悪用可能な脆弱性が確認され、そのうち2件を連鎖させることで、認証なしのリモートコード実行 (RCE) を達成し、ターゲットホスト上に持続的な Meterpreter セッションを確立しました。
| ファイル |
|---|
| 説明 |
|---|
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docx | 完全なペネトレーションテストレポート。スコープ、6フェーズの方法論、発見事項、悪用の証拠、優先順位付けされた修復推奨事項を含む |
対象範囲内:
www.megaquagga.local対象範囲外 / 禁止事項:
| フェーズ | アクティビティ |
|---|---|
| フェーズ 0 — 事前エンゲージメント | 正式なスコープ設定、エンゲージメントルール、相互秘密保持契約 |
| フェーズ 1 — 偵察 | ICMP ホスト発見; TCP/80 上の HTTP が主要な侵入ベクトルとして確認 |
| フェーズ 2 — スキャン | Metasploit 経由の db_nmap -A; OS 検出、サービスフィンガープリンティング、NSE スクリプト |
| フェーズ 3 — 脆弱性特定 | プラグインバージョンの NVD、WPScan DB、Exploit-DB との相互参照 |
| フェーズ 4 — 悪用 | CVE 連鎖による認証なし RCE と持続的な Meterpreter セッション |
| フェーズ 5 — ポストエクスプロイテーション | ホストプロファイリング、アクセス確認、影響範囲の文書化 |
swp_url POST パラメータをサーバーサイドで eval() に渡す前にサニタイズできていません。認証されていない攻撃者は、資格情報不要で任意の PHP コードを実行できます。www-data としての完全な認証なし RCE; wp-config.php (データベース資格情報) への読み取りアクセス、すべてのホストファイル、ネットワークピボットポイント。[攻撃者] → CVE-2019-9978 (swp_url インジェクション)
→ PHP ペイロードがサーバーサイドで実行
→ CVE-2023-4842 (リバースシェル配信)
→ www-data として Meterpreter セッション確立
→ wp-config.php、すべてのホストファイルへの読み取りアクセス、潜在的な横方向移動
確認されたアクセスレベル: megaquagga-web (Ubuntu x86_64) 上の www-data Web サーバーユーザー
| 優先度 | 推奨事項 | タイムライン |
|---|---|---|
| Critical — 即時 | social-warfare を v3.5.3 以上に更新; 使用しない場合は削除 | 48〜72 時間 |
| Critical — 即時 | galactic-file-uploader がビジネスクリティカルでない場合は監査および削除 | 48〜72 時間 |
| 短期 | TLS を導入し HTTPS を強制; ポート 80 での HTTP を無効化 | 30 日 |
| 短期 | XML-RPC インターフェースを無効化または制限 | 30 日 |
| 中期 | 月次監査を伴う正式な WordPress パッチ管理ポリシーを実装 | 90 日 |
CVE-2019-9978 と CVE-2023-4842 を連鎖させて認証なしのリモートコード実行と持続的な Meterpreter セッションを達成した、MegaQuagga Publishing 向けの 6 フェーズエンゲージメントを文書化したペネトレーションテストレポート。完全な方法論、悪用の証拠、優先順位付けされた修復推奨事項を含む。