Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/b4ntgrim/vuln_exploitation_megaquagga_pentest
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Vuln_Exploitation_MegaQuagga_Pentest

MegaQuagga Publishing에 대한 침투 테스트 보고서로, CVE-2019-9978과 CVE-2023-4842를 연쇄적으로 활용하여 인증 없는 원격 코드 실행(Remote Code Execution)과 지속적인 Meterpreter 세션을 달성한 6단계 공격 작업을 문서화합니다. 전체 방법론, 악용 증거, 우선순위별 수정 권장 사항을 포함합니다.

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

취약점 악용 — MegaQuagga 침투 테스트 보고서

분석가: Samuel Weiss 조직: 0x2A Security 날짜: 2026년 4월 20일 고객: MegaQuagga Publishing 대상: www.megaquagga.local 분류: 기밀


개요

이 프로젝트는 MegaQuagga Publishing 웹 환경을 대상으로 수행된 구조화된 침투 테스트를 문서화합니다. 이번 침투 테스트에서 5개의 악용 가능한 취약점이 확인되었으며, 그중 2개는 체이닝되어 인증 없는 원격 코드 실행(RCE)을 달성하고 대상 호스트에 지속적인 Meterpreter 세션을 구축하는 데 사용되었습니다.


파일

파일설명
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docx범위, 6단계 방법론, 발견 사항, 악용 증거 및 우선순위별 수정 권장 사항을 포함한 전체 침투 테스트 보고서

범위

범위 내:

  • 기본 대상: www.megaquagga.local
  • megaquagga.local 도메인에 바인딩된 관련 하위 도메인
  • 웹 애플리케이션 스택: WordPress CMS, Apache 2.4.38, PHP 런타임
  • 활성 WordPress 플러그인

범위 외 / 금지 사항:

  • 타사 또는 공유 호스팅 시스템
  • 무차별적 브루트포스 공격
  • 명시적 서면 승인 없는 DoS/DDoS
  • 데이터 파괴, 변경 또는 유출
  • 사회 공학 또는 물리적 보안 테스트

6단계 방법론

단계활동
0단계 — 사전 준비공식 범위 설정, 참여 규칙, 상호 NDA
1단계 — 정찰ICMP 호스트 발견; TCP/80의 HTTP가 기본 진입 벡터로 확인됨
2단계 — 스캐닝Metasploit을 통한 db_nmap -A; OS 탐지, 서비스 핑거프린팅, NSE 스크립트
3단계 — 취약점 식별NVD, WPScan DB 및 Exploit-DB에 대한 플러그인 버전 교차 참조
4단계 — 악용인증 없는 RCE 및 지속적인 Meterpreter 세션을 위한 CVE 체이닝
5단계 — 사후 악용호스트 프로파일링, 접근 확인, 폭발 반경 문서화

발견 사항

중요 취약점

F-01 — social-warfare 플러그인을 통한 인증 없는 RCE (CVE-2019-9978)

  • CVSS: 9.8 Critical
  • 플러그인 버전: social-warfare v3.5.2 (v3.5.3에서 패치됨)
  • 설명: swp_url POST 매개변수를 서버 측 eval()에 전달하기 전에 검증하지 못함. 인증되지 않은 공격자는 자격 증명 없이 임의의 PHP 코드를 실행할 수 있음.
  • 영향: www-data 권한으로 완전한 인증 없는 RCE; wp-config.php(데이터베이스 자격 증명), 모든 호스팅 파일에 대한 읽기 접근 및 네트워크 피벗 지점.

F-02 — CVE-2023-4842를 통한 리버스 셸 전달 및 지속성

  • CVSS: 9.8 Critical
  • 설명: F-01과 체이닝되어 리버스 셸 페이로드를 전달하고, 인바운드 방화벽 규칙을 우회하는 아웃바운드 TCP 연결을 구축함.
  • 영향: 안정적이고 지속적인 Meterpreter 세션. 파일 시스템 접근, 프로세스 마이그레이션 및 자격 증명 수집을 지원. 짧은 네트워크 중단에도 생존함.

추가 취약점 (Medium–High)

  • HTTPS 부재 — TCP/80에서 암호화되지 않은 HTTP 전용 서비스
  • 노출된 XML-RPC 인터페이스 — 자격 증명 열거 및 브루트포스 위험
  • 기본 WordPress 파일 노출 및 작성자 페이지를 통한 사용자 이름 공개

공격 체인 요약

root@kitploit:~
[Attacker] → CVE-2019-9978 (swp_url injection) 
           → PHP payload executed server-side 
           → CVE-2023-4842 (reverse shell delivery) 
           → Meterpreter session established as www-data 
           → Read access to wp-config.php, all hosted files, potential lateral movement

확인된 접근 수준: megaquagga-web(Ubuntu x86_64)의 www-data 웹 서버 사용자


수정 권장 사항

우선순위권장 사항일정
Critical — 즉시social-warfare를 v3.5.3+로 업데이트; 사용하지 않으면 제거48~72시간
Critical — 즉시galactic-file-uploader가 비즈니스 핵심이 아닌 경우 감사 및 제거48~72시간
단기TLS 배포 및 HTTPS 강제 적용; 포트 80에서 HTTP 비활성화30일
단기XML-RPC 인터페이스 비활성화 또는 제한30일
중기월별 감사가 포함된 공식 WordPress 패치 관리 정책 구현90일

GitHub 설명

MegaQuagga Publishing에 대한 침투 테스트 보고서로, CVE-2019-9978과 CVE-2023-4842를 체이닝하여 인증 없는 원격 코드 실행과 지속적인 Meterpreter 세션을 달성한 6단계 계약을 문서화합니다. 전체 방법론, 악용 증거 및 우선순위별 수정 권장 사항을 포함합니다.

도구 다운로드