Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vuln_Exploitation_MegaQuagga_Pentest — Relatório de teste de penetração para a MegaQuagga Publishing documentando um engajamento de seis fases que encadeou CVE-2019-9978 e CVE-2023-4842 para alcançar execução remota de código não autenticada e uma sessão persistente do Meterpreter. Inclui metodologia completa, evidências de exploração e recomendações de remediação priorizadas. | Kitploit
Ferramentas/GitHubGitHub/b4ntgrim/vuln_exploitation_megaquagga_pentest
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Vuln_Exploitation_MegaQuagga_Pentest

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Relatório de teste de penetração para a MegaQuagga Publishing documentando um engajamento de seis fases que encadeou CVE-2019-9978 e CVE-2023-4842 para alcançar execução remota de código não autenticada e uma sessão persistente do Meterpreter. Inclui metodologia completa, evidências de exploração e recomendações de remediação priorizadas.

Compartilhar

Exploração de Vulnerabilidades — Relatório de Teste de Penetração da MegaQuagga

Analista: Samuel Weiss Organização: 0x2A Security Data: 20 de Abril de 2026 Cliente: MegaQuagga Publishing Alvo: www.megaquagga.local Classificação: CONFIDENCIAL


Visão Geral

Este projeto documenta um teste de penetração estruturado realizado contra o ambiente web da MegaQuagga Publishing. O engajamento confirmou cinco vulnerabilidades exploráveis, duas das quais foram encadeadas para obter Execução Remota de Código (RCE) não autenticada e estabelecer uma sessão persistente do Meterpreter no host alvo.


Arquivos

ArquivoDescrição
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docxRelatório completo de teste de penetração incluindo escopo, metodologia de seis fases, descobertas, evidências de exploração e recomendações de remediação priorizadas

Escopo

Dentro do Escopo:

  • Alvo primário: www.megaquagga.local
  • Subdomínios associados vinculados ao domínio megaquagga.local
  • Stack de aplicação web: WordPress CMS, Apache 2.4.38, runtime PHP
  • Plugins WordPress ativos

Fora do Escopo / Proibido:

  • Sistemas de terceiros ou hospedagem compartilhada
  • Ataques de força bruta indiscriminados
  • Ataques DoS/DDoS sem aprovação explícita por escrito
  • Destruição, alteração ou exfiltração de dados
  • Engenharia social ou testes de segurança física

Metodologia de Seis Fases

FaseAtividade
Fase 0 — Pré-EngajamentoEscopo formal, regras de engajamento, NDA mútuo
Fase 1 — ReconhecimentoDescoberta de host ICMP; HTTP na porta TCP/80 confirmado como principal vetor de entrada
Fase 2 — Varreduradb_nmap -A via Metasploit; detecção de SO, fingerprint de serviços, scripts NSE
Fase 3 — Identificação de VulnerabilidadesReferência cruzada de versões de plugins com NVD, base WPScan e Exploit-DB
Fase 4 — ExploraçãoEncadeamento de CVEs para RCE não autenticada e sessão persistente do Meterpreter
Fase 5 — Pós-ExploraçãoPerfil do host, confirmação de acesso, documentação do raio de impacto

Descobertas

Vulnerabilidades Críticas

F-01 — RCE não autenticada via Plugin social-warfare (CVE-2019-9978)

  • CVSS: 9.8 Crítico
  • Versão do Plugin: social-warfare v3.5.2 (corrigido na v3.5.3)
  • Descrição: Falha na sanitização do parâmetro POST swp_url antes de passá-lo para eval() no lado do servidor. Um atacante não autenticado pode executar código PHP arbitrário sem necessidade de credenciais.
  • Impacto: RCE não autenticada completa como www-data; acesso de leitura a wp-config.php (credenciais do banco de dados), todos os arquivos hospedados e um ponto de pivô na rede.

F-02 — Entrega de Shell Reverso e Persistência via CVE-2023-4842

  • CVSS: 9.8 Crítico
  • Descrição: Encadeada com F-01 para entregar um payload de shell reverso, estabelecendo uma conexão TCP de saída que contorna regras de firewall de entrada.
  • Impacto: Sessão estável e persistente do Meterpreter. Suporta acesso ao sistema de arquivos, migração de processos e coleta de credenciais. Sobrevive a pequenas interrupções de rede.

Vulnerabilidades Adicionais (Médias–Altas)

  • Ausência de HTTPS — serviço HTTP não criptografado apenas na porta TCP/80
  • Interface XML-RPC exposta — risco de enumeração de credenciais e força bruta
  • Exposição de arquivos padrão do WordPress e divulgação de nomes de usuário via páginas de autor

Resumo da Cadeia de Ataque

root@kitploit:~
[Atacante] → CVE-2019-9978 (injeção swp_url) 
           → Payload PHP executado no lado do servidor 
           → CVE-2023-4842 (entrega de shell reverso) 
           → Sessão Meterpreter estabelecida como www-data 
           → Acesso de leitura a wp-config.php, todos os arquivos hospedados, possível movimento lateral

Nível de Acesso Confirmado: Usuário www-data do servidor web em megaquagga-web (Ubuntu x86_64)


Recomendações de Remediação

PrioridadeRecomendaçãoPrazo
Crítico — ImediatoAtualizar social-warfare para v3.5.3+; remover se não estiver em uso48–72 horas
Crítico — ImediatoAuditar e remover galactic-file-uploader se não for crítico para o negócio48–72 horas
Curto PrazoImplantar TLS e forçar HTTPS; desabilitar HTTP na porta 8030 dias
Curto PrazoDesabilitar ou restringir a interface XML-RPC30 dias
Médio PrazoImplementar uma política formal de gerenciamento de patches do WordPress com auditorias mensais90 dias

Descrição do GitHub

Relatório de teste de penetração para MegaQuagga Publishing documentando um engajamento de seis fases que encadeou CVE-2019-9978 e CVE-2023-4842 para obter Execução Remota de Código não autenticada e uma sessão persistente do Meterpreter. Inclui metodologia completa, evidências de exploração e recomendações de remediação priorizadas.

Baixar ferramenta