Έμβλημα Πολυτεχνείου Κρήτης
Το Πολυτεχνείο Κρήτης στο Facebook  Το Πολυτεχνείο Κρήτης στο Instagram  Το Πολυτεχνείο Κρήτης στο Twitter  Το Πολυτεχνείο Κρήτης στο YouTube   Το Πολυτεχνείο Κρήτης στο Linkedin

Νέα / Ανακοινώσεις / Συζητήσεις

Παρουσίαση διπλωματικής εργασίας κ. Γεωργίου Χατζηγεωργίου - Σχολή ΗΜΜΥ
Αναγνώσεις: 169 / Συνδρομές: 0

  • Συντάχθηκε 16-07-2026 11:22 Πληροφορίες σύνταξης

    Ενημερώθηκε: -

    Τόπος:
    Σύνδεσμος τηλεδιάσκεψης
    Έναρξη: 20/07/2026 11:00
    Λήξη: 20/07/2026 12:00

    ΠΟΛΥΤΕΧΝΕΙΟ ΚΡΗΤΗΣ
    Σχολή Ηλεκτρολόγων Μηχανικών και Μηχανικών Υπολογιστών
    Πρόγραμμα Προπτυχιακών Σπουδών

    ΠΑΡΟΥΣΙΑΣΗ ΔΙΠΛΩΜΑΤΙΚΗΣ ΕΡΓΑΣΙΑΣ

    Γεωργίου Χατζηγεωργίου

    με θέμα

    Προς την Αυτοματοποίηση Επιθέσεων Διαδικτυακών Εφαρμογών
    Towards Automating Web Application Attacks

    Εξεταστική Επιτροπή

    Καθηγητής Σωτήριος Ιωαννίδης (Επιβλέπων)
    Αναπληρωτής Καθηγητής Βασίλειος Σαμολαδάς 
    Δρ Σπυρίδων Αντωνάτος (Director Cymph Ltd.)

    Περίληψη

    Content Management Systems φιλοξενούν το μεγαλύτερο μέρος του σύγχρονου διαδικτύου. Το W3Techs τοποθετεί το WordPress στο 42,8% όλων των ιστοτόπων και την κατηγορία CMS συνολικά πάνω από το 70%. Αυτή η κλίμακα, σε συνδυασμό με την μεγάλη επιφάνεια επίθεσης που δημιουργείται από το μοντέλο επέκτασης που μοιράζονται τα περισσότερα CMS, τα καθιστά τόσο έναν προφανή στόχο για επιτιθέμενους όσο και για αυτοματοποιημένη αναγνώριση (reconnaissance). Η παρούσα διπλωματική αξιολογεί κατά πόσο η τρέχουσα γενιά open-source scanners και enumerators για CMS μπορεί να υποστηρίξει αυτή την αυτοματοποίηση στην πράξη.
    Το πείραμα εκτελεί δώδεκα εργαλεία. WhatWeb, Nikto, CMSeeK, Vulnx, CMSmap, Droopescan, WPScan, JoomScan, Juumla, Drupwn, Nuclei, καθώς και υποστηρικτική αναγνώριση με το nmap, έναντι τριάντα πέντε σκόπιμα ευάλωτων στόχων: Είκοσι πέντε πλήρη VMs από το VulnHub που καλύπτουν WordPress, Joomla, Drupal, CMS Made Simple και αρκετές διατάξεις πολλαπλών εφαρμογών, συν δέκα Vulhub Docker containers που απομονώνουν συγκεκριμένα CVEs για Drupal, Joomla και WordPress. Κάθε ακατέργαστο αποτέλεσμα αξιολογείται βάσει τεσσάρων ερευνητικών ερωτημάτων: ποιότητα αναγνώρισης (reconnaissance), ποιότητα απαρίθμησης (enumeration), ποιότητα σήματος ευπάθειας (vulnerability-signaling) και ετοιμότητα αυτοματοποίησης.
    Τα αποτελέσματα δείχνουν πως ανίχνευση πλατφόρμας είναι αξιόπιστη για τα τρία μεγαλύτερα CMS αλλά όχι για τα λιγότερο διαδεδομένα. Μόνο το CMSeeK παρήγαγε θετική αναγνώριση CMS Made Simple, και μόνο στον στόχο που διαφημίζει την πλατφόρμα στο ίδιο του το path. Ο εντοπισμός έκδοσης (version pinning) είναι αξιόπιστος για το WordPress, εξίσου αξιόπιστος για το Drupal μέσω του Droopescan, για το Joomla επίσης αξιόπιστη με το Juumla. Το WPScan είναι το μόνο εργαλείο του οποίου το enumeration είναι άμεσα αξιοποιήσιμo από επίπεδο αυτοματοποίησης, και το Nuclei είναι το μόνο εργαλείο σηματοδότησης ευπαθειών (vulnerability-signaling tool) του οποίου οι αλυσίδες τεκμηρίωσης CVE (CVE evidence chains) μπορούν να αναπαραχθούν χωρίς επιπλέον εργασία αντιστοίχισης έκδοσης. Πέντε από τα εργαλεία απαίτησαν patches σε επίπεδο πηγαίου κώδικα για να εκτελεστούν καν σε μια τρέχουσα εικόνα Kali με Python 3.13, ένα κόστος που η διπλωματική υποστηρίζει ότι αποτελεί κι αυτό μέρος της εικόνας ετοιμότητας αυτοματοποίησης. Στην εργασία προτείνεται και μια λειτουργικά χρήσιμη ροή (pipeline).

    Abstract

    Content Management Systems host the majority of the modern public web. W3Techs places WordPress alone at 42.8% of all websites and the CMS category as a whole at over 70%. That scale, combined with the extension-model attack surface that most CMSs share, makes them both an obvious target for adversaries and an obvious candidate for automated reconnaissance. This thesis evaluates whether the current generation of open-source CMS scanners and enumerators can support that automation in practice.
    The experiment runs twelve scanning tools. WhatWeb, Nikto, CMSeeK, Vulnx, CMSmap, Droopescan, WPScan, JoomScan, Juumla, Drupwn, Nuclei, plus supporting reconnaissance with nmap, against thirty-five intentionally vulnerable targets: Τwenty-five full VMs from VulnHub covering WordPress, Joomla, Drupal, CMS Made Simple and several multi-application layouts, plus ten Vulhub Docker containers isolating specific Drupal, Joomla and WordPress CVEs.
    Every raw output is evaluated against four research questions: Identification quality, enumeration quality, vulnerability-signal quality, and automation readiness. The results show that platform detection is reliable for the big three CMSs but not for less-common ones. Only CMSeeK produced a positive CMS Made Simple identification, and only on the target that advertises the platform in its own path. Version pinning is reliable for WordPress, equally reliable for Drupal via Droopescan and Joomla via Juumla. WPScan is the only tool whose enumeration output is directly consumable by an automation layer, and Nuclei is the only vulnerability-signaling tool whose CVE evidence chains are reproducible without additional version-mapping work. Five of the tools required source-level patches to run at all on a current Python 3.13 Kali image, a cost the thesis argues is itself part of the automation-readiness picture. An operationally useful pipeline is recommended in the thesis.



© Πολυτεχνείο Κρήτης 2012