
إضافة Backup Migration لووردبريس عرضة لتنفيذ التعليمات البرمجية عن بُعد في جميع الإصدارات حتى الإصدار 1.3.7 بما في ذلك، عبر الملف /includes/backup-heart.php.
إثبات المفهوم لاستغلال CVE-2023-6553 — ثغرة حرجة لتنفيذ الأوامر عن بُعد بدون مصادقة في إضافة "النسخ الاحتياطي والترحيل" لووردبريس (الإصدارات ≤ 1.3.7).
إضافة النسخ الاحتياطي والترحيل لووردبريس معرضة لثغرة تنفيذ الأوامر عن بُعد في جميع الإصدارات حتى 1.3.7 من خلال الملف /includes/backup-heart.php.
توجد الثغرة لأن المهاجم يستطيع التحكم في القيم المُمررة إلى تعليمة include في PHP عبر رأس HTTP Content-Dir. باستخدام سلسلة مرشحات PHP، يمكن للمهاجم حقن كود PHP تعسفي بدون مصادقة — مما يحقق تنفيذ أوامر كامل على الخادم.
┌──────────┐ رأس Content-Dir ┌──────────────────────┐ include() ┌──────────┐
│ مهاجم │ ──── سلسلة مرشحات PHP ──▶│ backup-heart.php │ ──────────────▶ │ تنفيذ │
│ │ (بدون مصادقة) │ (ملف ضعيف) │ │ أوامر │
└──────────┘ └──────────────────────┘ │ على │
│ الخادم │
└──────────┘
readme.txtContent-Dir إلى نقطة النهاية الضعيفة.
├── exploit.py # 🎯 استغلال نظيف واحترافي (يدعم وضع الإسهاب)
├── fancy_exploit.py # ✨ نسخة مزخرفة — نفس الاستغلال، أسلوب أفضل
├── php_filter_chain.py # 🔗 وحدة توليد سلسلة مرشحات PHP
└── README.md # 📖 أنت هنا
exploit.py — استغلال احترافيالنص الأساسي النظيف للاستغلال، مصمم للاستخدام الاحترافي في اختبارات الاختراق ودراسات الحالة. يتميز بـ:
-v) لمخرجات تشغيلية مفصلة-C)fancy_exploit.py — النسخة المزخرفة ✨نسخة أكثر تعبيراً من نفس الاستغلال مع شخصية إضافية. متطابقة وظيفياً مع exploit.py لكن مع عرض أكثر ألواناً:
ملاحظة: كلا النصين يشتركان في نفس منطق الهجوم —
fancy_exploit.pyفقط يغلف التجربة بطبقة إخراج أكثر تعبيراً بصرياً.
pip# استنساخ المستودع
git clone https://github.com/<your-username>/CVE-2023-6553.git
cd CVE-2023-6553
# تثبيت التبعيات
pip install -r requirements.txt
ملاحظة:
php_filter_chain.pyهي وحدة محلية مضمنة في المستودع — لا حاجة لتثبيت إضافي.
exploit.py
# فحص ما إذا كان الهدف معرضاً (استطلاع فقط)
python3 exploit.py -u http://target.com -C
# استغلال وتنفيذ أمر
python3 exploit.py -u http://target.com -c id
# فحص الثغرة أولاً، ثم استغلالها
python3 exploit.py -u http://target.com -C -c whoami
# وضع الإسهاب لمخرجات مفصلة
python3 exploit.py -u http://target.com -c id -v
fancy_exploit.py
# فحص ما إذا كان الهدف معرضاً
python3 fancy_exploit.py -u http://target.com -C
# استغلال وتنفيذ أمر
python3 fancy_exploit.py -u http://target.com -c id
# فحص أولاً، ثم استغلال إذا كان معرضاً
python3 fancy_exploit.py -u http://target.com -C -c whoami
Content-Dir المشبوهةهذه الأداة مقدمة لأغراض الاختبارات الأمنية المصرح بها والتعليمية فقط.
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA)، وقانون إساءة استخدام الحاسوب، وتشريعات مماثلة في جميع أنحاء العالم. لا يتحمل المؤلف أية مسؤولية عن سوء استخدام هذا البرنامج.
استخدم هذه الأداة فقط ضد أنظمة تملكها أو لديك تفويض كتابي صريح لاختبارها.
المؤلف: Phantom Hat
لاختبار الاختراق المصرح به والأبحاث الأمنية فقط.
| الخاصية | التفاصيل |
|---|
| معرف CVE | CVE-2023-6553 |
| درجة CVSS | 9.8 / 10 — حرجة |
| متجه CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-94 — ضعف التحكم في توليد الكود |
| الإضافة المتأثرة | النسخ الاحتياطي والترحيل (الاسم: backup-backup) |
| الإصدارات المتأثرة | ≤ 1.3.7 |
| المصادقة | غير مطلوبة (بدون مصادقة) |
| مكتشف الثغرة | Wordfence |
| العلم | الوصف |
|---|
-u, --url | (مطلوب) رابط ووردبريس الهدف |
-c, --command | أمر نظام التشغيل لتنفيذه بعد الاستغلال |
-C, --check | فحص حالة الثغرة دون استغلال |
-v, --verbose | تفعيل الإخراج المفصل (فقط في exploit.py) |
| المرحلة | الاسم | الوصف |
|---|
| 1 | 🔍 استطلاع | جلب readme.txt لكشف إصدار الإضافة المثبتة |
| 2 | 🧪 توليد الحمولة | بناء سلسلة مرشحات PHP تتحول إلى مُنزّل شيل ويب |
| 3 | 💣 تسليم الاستغلال | إرسال الحمولة إلى backup-heart.php عبر رأس Content-Dir |
| 4 | 🚀 تنفيذ الأوامر | تشغيل شيل الويب المنشور مع أمر نظام التشغيل المحدد |