Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MegaQuagga_Pentesting_Report — Проект тестирования на проникновение веб-приложений, нацеленный на среду WordPress. Включает эксплуатацию CVE-2019-9978, выполнение обратного шелла, этапы постэксплуатации и полный отчет о пентесте. | Kitploit
Инструменты/GitHubGitHub/aktia1/megaquagga_pentesting_report
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
aktia1/megaquagga_pentesting_report

MegaQuagga_Pentesting_Report

Проект тестирования на проникновение веб-приложений, нацеленный на среду WordPress. Включает эксплуатацию CVE-2019-9978, выполнение обратного шелла, этапы постэксплуатации и полный отчет о пентесте.

Репозиторий
3 месяцев назадЕщё не проверено

Отчет о пентесте MegaQuagga

Этот репозиторий содержит полный отчет о тестировании на проникновение веб-приложения, выполненном против среды WordPress. Оценка включает обнаружение уязвимостей, эксплуатацию, пост-эксплуатацию и документирование воздействия реальной атаки.

🔍 Обзор проекта

  • Цель: среда WordPress с уязвимым плагином Social Warfare
  • Использованная CVE: CVE-2019-9978
  • Тип атаки: Неаутентифицированное удаленное выполнение кода (RCE)
  • Используемые инструменты: Burp Suite, Metasploit, Netcat, Linux, инструменты эксплуатации WordPress

🛠 Ключевые достижения

  • Обнаружена и использована критическая уязвимость RCE
  • Выполнен reverse shell и повышение привилегий до сессии Meterpreter
  • Проведена разведка после эксплуатации и сбор информации о системе
  • Задокументированы результаты со скриншотами и рекомендациями по устранению

📄 Полный отчет

PDF-отчет: Доступен в этом репозитории
Имя файла: MegaQuagga_Pentesting_Report_Asrafun_Nesa_Aktia.pdf

📸 Скриншоты

Скриншоты находятся в папке /screenshots.

📚 Продемонстрированные навыки

  • Сканирование уязвимостей
  • Эксплуатация
  • Запуск reverse shell
  • Пост-эксплуатация
  • Документирование и составление отчетов
Скачать инструмент