Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2008-1930 — CVE-2008-1930 é uma vulnerabilidade crítica de autenticação imprópria que afeta o mecanismo de integridade de cookies no WordPress versão 2.5. Permite que atacantes remotos contornem controles de segurança, forjem cookies de autenticação e obtenham privilégios de administrador não autorizados em um site afetado. | Kitploit
Ferramentas/GitHubGitHub/heisenbergh4x/cve-2008-1930
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
heisenbergh4x/cve-2008-1930

CVE-2008-1930

Ver Repositório
9há 3 mesesAinda não revisado

Sobre

CVE-2008-1930 é uma vulnerabilidade crítica de autenticação imprópria que afeta o mecanismo de integridade de cookies no WordPress versão 2.5. Permite que atacantes remotos contornem controles de segurança, forjem cookies de autenticação e obtenham privilégios de administrador não autorizados em um site afetado.

Compartilhar

CVE-2008-1930 Guia de Documentação de Exploração

Informações do Documento

  • Propósito: Documentação educacional e autorizada de avaliação de segurança
  • Vulnerabilidade: CVE-2008-1930
  • Público-alvo: Analistas de Segurança, Testadores de Penetração, Estudantes
  • Ambiente: Laboratório de Testes Controlado e Autorizado

Índice

  1. Introdução
  2. Escopo e Objetivos
  3. Ambiente de Laboratório
  4. Visão Geral da Metodologia
  5. Ferramenta 1 – NSLookup
  6. Ferramenta 2 – Nmap
  7. Ferramenta 3 – Searchsploit
  8. Ferramenta 4 – Gobuster
  9. Ferramenta 5 – WPScan
  10. Ferramenta 6 – VirtualBox
  11. Ferramenta 7 – Ambiente ISO CVE-2008-1930
  12. Fluxo de Trabalho da Avaliação
  13. Documentação de Descobertas
  14. Diretrizes de Relatório
  15. Melhores Práticas
  16. Conclusão

1. Introdução

Este documento fornece documentação técnica detalhada para uma avaliação de segurança autorizada envolvendo CVE-2008-1930.

O objetivo deste relatório é explicar:

  • As ferramentas utilizadas
  • Seu propósito
  • Sua funcionalidade
  • Comandos de exemplo
  • Como se encaixam no fluxo de trabalho da avaliação
  • Metodologia de documentação

Este guia destina-se a fins educacionais e de documentação profissional.


2. Escopo e Objetivos

Objetivos

  • Identificar serviços alvo
  • Enumerar recursos expostos
  • Coletar informações de DNS
  • Descobrir conteúdo oculto
  • Pesquisar vulnerabilidades conhecidas
  • Validar a presença de vulnerabilidade
  • Documentar observações

Escopo

Apenas sistemas explicitamente autorizados para teste devem ser incluídos.


3. Ambiente de Laboratório

Máquina de Teste

  • Kali Linux
  • Ubuntu VM de Segurança
  • Ambiente do Kit de Ferramentas de Segurança

Ambiente Alvo

  • VM Vulnerável
  • Rede de Laboratório Isolada
  • Ambiente com Instantâneos Habilitados

Plataforma de Virtualização

  • Oracle VirtualBox

4. Visão Geral da Metodologia

A avaliação seguiu uma metodologia padrão de teste de penetração:

Fase 1

Coleta de Informações

Fase 2

Enumeração

Fase 3

Descoberta de Serviços

Fase 4

Descoberta de Conteúdo

Fase 5

Pesquisa de Vulnerabilidades

Fase 6

Validação

Fase 7

Documentação


5. NSLookup

Introdução

O NSLookup é um utilitário de linha de comando usado para consultar servidores DNS.

Ele ajuda a identificar:

  • Registros de domínio
  • Nomes de host
  • Endereços IP
  • Servidores de correio
  • Configuração de DNS

Por que o NSLookup foi usado

Durante a avaliação, o NSLookup ajudou a identificar informações relacionadas ao DNS sobre o alvo.

Principais Características

  • Consulta direta
  • Consulta reversa
  • Descoberta de registros MX
  • Descoberta de servidores de nomes

Sintaxe

nslookup <target>

Exemplo 1

nslookup example.com

Exemplo 2

nslookup 192.168.1.10

Exemplo 3

nslookup -type=MX example.com

Análise de Saída

Revise:

  • IPs resolvidos
  • Servidor DNS
  • Registros de correio
  • Entradas de servidor de nomes

Papel na Avaliação

O NSLookup forneceu informações fundamentais de reconhecimento antes de atividades de enumeração mais profundas.


6. Nmap

Introdução

O Nmap é uma das ferramentas de varredura de rede mais amplamente utilizadas.

Ele foi projetado para:

  • Descobrir hosts
  • Detectar serviços
  • Identificar portas
  • Identificar sistemas operacionais

Por que o Nmap foi usado

O Nmap foi usado para determinar serviços expostos e identificar a visibilidade da superfície de ataque.

Principais Características

  • Varredura de portas
  • Detecção de serviços
  • Detecção de versões
  • Detecção de SO
  • Mecanismo de scripts

Sintaxe Básica

nmap <target>

Exemplo 1

nmap 192.168.1.10

Exemplo 2

nmap -sV 192.168.1.10

Exemplo 3

nmap -O 192.168.1.10

Exemplo 4

nmap -Pn 192.168.1.10

Exemplo 5

nmap -p- 192.168.1.10

Entendendo os Resultados

Campos importantes:

  • Porta
  • Estado
  • Serviço
  • Versão

Papel na Avaliação

O Nmap identificou serviços disponíveis que orientaram a enumeração subsequente e a pesquisa de vulnerabilidades.


7. Searchsploit

Introdução

O Searchsploit é um utilitário de busca off-line no banco de dados de exploits.

Ele permite que profissionais de segurança identifiquem rapidamente vulnerabilidades publicamente documentadas.

Por que o Searchsploit foi usado

Foi usado para pesquisar vulnerabilidades conhecidas associadas aos serviços descobertos.

Características

  • Banco de dados off-line
  • Busca rápida
  • Referências locais de exploits
  • Suporte a consulta CVE

Sintaxe

searchsploit keyword

Exemplo 1

searchsploit wordpress

Exemplo 2

searchsploit apache

Exemplo 3

searchsploit CVE-2008-1930

Exemplo 4

searchsploit -m <id>

Exemplo 5

searchsploit --update

Revisão da Saída

Revise:

  • Título do exploit
  • Caminho
  • Plataforma
  • Tipo de exploit

Papel na Avaliação

O Searchsploit ajudou a identificar referências publicamente documentadas relacionadas às tecnologias descobertas.


8. Gobuster

Introdução

O Gobuster é um utilitário de enumeração de diretórios e arquivos.

Ele ajuda a identificar:

  • Diretórios ocultos
  • Arquivos ocultos
  • Hosts virtuais
  • Conteúdo web

Por que o Gobuster foi usado

O Gobuster foi usado durante a enumeração web para descobrir recursos adicionais.

Características

  • Enumeração rápida
  • Múltiplos modos
  • Suporte a wordlist
  • Descoberta de host virtual

Sintaxe

gobuster dir -u URL -w WORDLIST

Exemplo 1

gobuster dir -u http://target -w common.txt

Exemplo 2

gobuster dir -u http://target -w common.txt -x php,txt

Exemplo 3

gobuster vhost -u http://target -w hosts.txt

Análise de Saída

Procure por:

  • Códigos de status
  • Diretórios interessantes
  • Recursos ocultos

Papel na Avaliação

O Gobuster ajudou a identificar conteúdo acessível pela web que não estava imediatamente visível.


9. WPScan

Introdução

O WPScan é um scanner de segurança WordPress.

Ele foi projetado especificamente para enumeração e teste de segurança do WordPress.

Por que o WPScan foi usado

O WPScan foi usado quando a tecnologia WordPress foi identificada.

Características

  • Enumeração de temas
  • Enumeração de plugins
  • Descoberta de usuários
  • Detecção de vulnerabilidades

Sintaxe

wpscan --url TARGET

Exemplo 1

wpscan --url http://target

Exemplo 2

wpscan --url http://target --enumerate u

Exemplo 3

wpscan --url http://target --enumerate p

Exemplo 4

wpscan --url http://target --enumerate t

Exemplo 5

wpscan --url http://target --random-user-agent

Análise de Saída

Revise:

  • Plugins
  • Temas
  • Usuários
  • Versões

Papel na Avaliação

O WPScan forneceu informações de enumeração específicas da tecnologia.


10. VirtualBox

Introdução

O VirtualBox é uma plataforma de virtualização usada para criar ambientes de teste isolados.

Por que o VirtualBox foi usado

O VirtualBox permitiu testes seguros dentro de um ambiente de laboratório controlado.

Características

  • Instantâneos
  • Modos de rede
  • Isolamento
  • Alocação de recursos

Visão Geral da Instalação

  1. Baixar o VirtualBox
  2. Instalar o pacote
  3. Criar VM
  4. Configurar rede
  5. Importar a imagem alvo

Modos de Rede Comuns

NAT

Apenas acesso à Internet.

Bridged

Aparece diretamente na rede.

Host-Only

Isolamento do laboratório.

Papel na Avaliação

O VirtualBox forneceu a infraestrutura necessária para hospedar com segurança o ambiente vulnerável.


11. Ambiente ISO CVE-2008-1930

Introdução

A imagem ISO continha o ambiente intencionalmente vulnerável usado para teste.

Propósito

Baixar ferramenta