
CVE-2008-1930 — это критическая уязвимость неправильной аутентификации, затрагивающая основной механизм целостности cookie в WordPress версии 2.5. Она позволяет удаленным злоумышленникам обходить средства контроля безопасности, подделывать cookie аутентификации и получать несанкционированные привилегии администратора на затронутом веб-сайте.
Этот документ предоставляет подробную техническую документацию для авторизованной оценки безопасности, связанной с CVE-2008-1930.
Цель этого отчета — объяснить:
Это руководство предназначено для образовательных и профессиональных целей документирования.
Включать следует только системы, явно авторизованные для тестирования.
Оценка следовала стандартной методологии тестирования на проникновение:
Сбор информации
Перечисление
Обнаружение служб
Обнаружение контента
Исследование уязвимостей
Подтверждение
Документирование
NSLookup — это утилита командной строки, используемая для запросов DNS-серверов.
Она помогает идентифицировать:
В ходе оценки NSLookup помог собрать DNS-информацию о цели.
nslookup <цель>
nslookup example.com
nslookup 192.168.1.10
nslookup -type=MX example.com
Просматривайте:
NSLookup предоставил базовую разведывательную информацию перед более глубокими действиями по перечислению.
Nmap — один из наиболее широко используемых инструментов для сканирования сети.
Он предназначен для:
Nmap использовался для определения открытых служб и выявления видимой поверхности атаки.
nmap <цель>
nmap 192.168.1.10
nmap -sV 192.168.1.10
nmap -O 192.168.1.10
nmap -Pn 192.168.1.10
nmap -p- 192.168.1.10
Важные поля:
Nmap определил доступные службы, что направило последующее перечисление и исследование уязвимостей.
Searchsploit — это утилита для офлайн-поиска по базе эксплойтов.
Она позволяет специалистам по безопасности быстро находить публично задокументированные уязвимости.
Он использовался для исследования известных уязвимостей, связанных с обнаруженными службами.
searchsploit <ключевое слово>
searchsploit wordpress
searchsploit apache
searchsploit CVE-2008-1930
searchsploit -m <id>
searchsploit --update
Просматривайте:
Searchsploit помог выявить публично задокументированные ссылки, связанные с обнаруженными технологиями.
Gobuster — это утилита для перечисления каталогов и файлов.
Она помогает идентифицировать:
Gobuster использовался во время веб-перечисления для обнаружения дополнительных ресурсов.
gobuster dir -u URL -w СЛОВАРЬ
gobuster dir -u http://target -w common.txt
gobuster dir -u http://target -w common.txt -x php,txt
gobuster vhost -u http://target -w hosts.txt
Ищите:
Gobuster помог выявить веб-доступный контент, который не был сразу виден.
WPScan — это сканер безопасности WordPress.
Он специально разработан для перечисления и тестирования безопасности WordPress.
WPScan использовался, когда была обнаружена технология WordPress.
wpscan --url ЦЕЛЬ
wpscan --url http://target
wpscan --url http://target --enumerate u
wpscan --url http://target --enumerate p
wpscan --url http://target --enumerate t
wpscan --url http://target --random-user-agent
Просматривайте:
WPScan предоставил информацию перечисления по конкретной технологии.
VirtualBox — это платформа виртуализации, используемая для создания изолированных тестовых сред.
VirtualBox позволил проводить безопасное тестирование в контролируемой лабораторной среде.
Только доступ в интернет.
Отображается напрямую в сети.
Лабораторная изоляция.
VirtualBox предоставил инфраструктуру, необходимую для безопасного размещения уязвимой среды.
ISO-образ содержал намеренно уязвимую среду, используемую для тестирования.
Подготовка среды
Развёртывание ВМ
Проверка сети
DNS-перечисление
Используемый инструмент:
NSLookup
Обнаружение портов
Используемый инструмент:
Nmap
Веб-перечисление
Используемый инструмент:
Gobuster
Идентификация технологии
Используемый инструмент:
WPScan
Исследование уязвимостей
Используемый инструмент:
Searchsploit
Подтверждение
Авторизованная тестовая деятельность.
Документирование
Сбор доказательств и отчётность.
Захватывайте:
01_nmap_scan.png
02_gobuster_results.png
03_wpscan_results.png
04_validation.png
Укажите:
Включите:
Включите:
Обсудите:
Включите:
nslookup target.local
nmap -sV target.local
gobuster dir -u http://target.local -w common.txt
wpscan --url http://target.local
searchsploit CVE-2008-1930
Этот документ описал основные инструменты, использованные в ходе авторизованной оценки, связанной с CVE-2008-1930.
Рабочий процесс охватывал:
Обсуждаемые инструменты включали:
Правильное документирование гарантирует, что результаты остаются воспроизводимыми, проверяемыми и полезными для будущих улучшений безопасности.
| Инструмент | Назначение | Категория |
|---|
| NSLookup | DNS-перечисление | Разведка |
| Nmap | Обнаружение портов | Перечисление |
| Searchsploit | Исследование уязвимостей | Исследование |
| Gobuster | Обнаружение контента | Веб-перечисление |
| WPScan | Анализ WordPress | Тестирование приложений |
| VirtualBox | Виртуализация | Инфраструктура |
| CVE ISO | Уязвимая среда | Лабораторный актив |