Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vuln_Exploitation_MegaQuagga_Pentest — Отчёт о тестировании на проникновение для MegaQuagga Publishing, описывающий кампанию из шести фаз, в ходе которой CVE-2019-9978 и CVE-2023-4842 были объединены в цепочку для достижения неаутентифицированного удалённого выполнения кода и постоянной сессии Meterpreter. Включает полную методологию, доказательства эксплуатации и приоритизированные рекомендации по устранению уязвимостей. | Kitploit
Инструменты/GitHubGitHub/b4ntgrim/vuln_exploitation_megaquagga_pentest
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubb4ntgrim/vuln_exploitation_megaquagga_pentest

Vuln_Exploitation_MegaQuagga_Pentest

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Отчёт о тестировании на проникновение для MegaQuagga Publishing, описывающий кампанию из шести фаз, в ходе которой CVE-2019-9978 и CVE-2023-4842 были объединены в цепочку для достижения неаутентифицированного удалённого выполнения кода и постоянной сессии Meterpreter. Включает полную методологию, доказательства эксплуатации и приоритизированные рекомендации по устранению уязвимостей.

Поделиться

Эксплуатация уязвимостей — Отчет о пентесте MegaQuagga

Аналитик: Samuel Weiss Организация: 0x2A Security Дата: 20 апреля 2026 г. Клиент: MegaQuagga Publishing Цель: www.megaquagga.local Классификация: КОНФИДЕНЦИАЛЬНО


Обзор

В данном проекте документируется структурированное тестирование на проникновение, проведенное в отношении веб-среды MegaQuagga Publishing. В ходе взаимодействия было подтверждено пять эксплуатируемых уязвимостей, две из которых были объединены в цепочку для достижения неаутентифицированного удаленного выполнения кода (RCE) и установления постоянной сессии Meterpreter на целевом хосте.


Файлы

ФайлОписание
_VULN_EXPLOITATION__MegaQuagga_Pentesting_Report__Samuel_Weiss_.docxПолный отчет о тестировании на проникновение, включающий область охвата, шестифазную методологию, результаты, доказательства эксплуатации и приоритетные рекомендации по устранению

Область охвата

В рамках области:

  • Основная цель: www.megaquagga.local
  • Связанные поддомены, привязанные к домену megaquagga.local
  • Стек веб-приложения: WordPress CMS, Apache 2.4.38, среда выполнения PHP
  • Активные плагины WordPress

Вне области / Запрещено:

  • Сторонние или общие системы хостинга
  • Массовые атаки методом перебора
  • DoS/DDoS без явного письменного разрешения
  • Уничтожение, изменение или эксфильтрация данных
  • Социальная инженерия или тестирование физической безопасности

Шестифазная методология

ФазаДействие
Фаза 0 — Предварительное взаимодействиеФормальное определение области охвата, правила взаимодействия, взаимное NDA
Фаза 1 — РазведкаОбнаружение хостов через ICMP; HTTP на TCP/80 подтвержден как основной вектор входа
Фаза 2 — Сканированиеdb_nmap -A через Metasploit; определение ОС, снятие отпечатков служб, скрипты NSE
Фаза 3 — Идентификация уязвимостейПерекрестная проверка версий плагинов по NVD, WPScan DB и Exploit-DB
Фаза 4 — ЭксплуатацияОбъединение CVE в цепочку для неаутентифицированного RCE и постоянной сессии Meterpreter
Фаза 5 — Пост-эксплуатацияПрофилирование хоста, подтверждение доступа, документирование радиуса поражения

Результаты

Критические уязвимости

F-01 — Неаутентифицированное RCE через плагин social-warfare (CVE-2019-9978)

  • CVSS: 9.8 критический
  • Версия плагина: social-warfare v3.5.2 (исправлено в v3.5.3)
  • Описание: Отсутствие санитизации POST-параметра swp_url перед передачей его в eval() на стороне сервера. Неаутентифицированный злоумышленник может выполнить произвольный PHP-код без каких-либо учетных данных.
  • Влияние: Полное неаутентифицированное RCE как www-data; доступ на чтение к wp-config.php (учетные данные БД), ко всем размещенным файлам и сетевая точка для pivoting.

F-02 — Доставка обратной оболочки и персистентность через CVE-2023-4842

  • CVSS: 9.8 критический
  • Описание: Объединено с F-01 для доставки полезной нагрузки обратной оболочки, устанавливающей исходящее TCP-соединение в обход правил входящего файрвола.
  • Влияние: Стабильная, постоянная сессия Meterpreter. Поддерживает доступ к файловой системе, миграцию процессов и сбор учетных данных. Устойчива к кратковременным сбоям сети.

Дополнительные уязвимости (средний–высокий)

  • Отсутствие HTTPS — незашифрованная служба только HTTP на TCP/80
  • Открытый интерфейс XML-RPC — риск перебора и перечисления учетных данных
  • Раскрытие файлов WordPress по умолчанию и имен пользователей через страницы авторов

Сводка цепочки атак

root@kitploit:~
[Attacker] → CVE-2019-9978 (swp_url injection) 
           → PHP payload executed server-side 
           → CVE-2023-4842 (reverse shell delivery) 
           → Meterpreter session established as www-data 
           → Read access to wp-config.php, all hosted files, potential lateral movement

Подтвержденный уровень доступа: www-data пользователь веб-сервера на megaquagga-web (Ubuntu x86_64)


Рекомендации по устранению

ПриоритетРекомендацияСроки
Критический — НемедленноОбновить social-warfare до v3.5.3+; удалить, если не используется48–72 часа
Критический — НемедленноПровести аудит и удалить galactic-file-uploader, если он не критичен для бизнеса48–72 часа
КраткосрочныйРазвернуть TLS и принудительно включить HTTPS; отключить HTTP на порту 8030 дней
КраткосрочныйОтключить или ограничить интерфейс XML-RPC30 дней
СреднесрочныйВнедрить формальную политику управления обновлениями WordPress с ежемесячными аудитами90 дней

Описание для GitHub

Отчет о тестировании на проникновение для MegaQuagga Publishing, документирующий шестифазное взаимодействие, в котором CVE-2019-9978 и CVE-2023-4842 были объединены в цепочку для достижения неаутентифицированного удаленного выполнения кода и постоянной сессии Meterpreter. Включает полную методологию, доказательства эксплуатации и приоритетные рекомендации по устранению.

Скачать инструмент