
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2023-6972.
يحتوي هذا المستودع على إكسبلويت إثبات المفهوم (PoC) لـ CVE-2023-6972.
الثغرة تسمح بحذف ملفات عشوائي غير مصدق عليه (AFD) في إضافة Wordpress Backup Migration <=1.3.9، والتي يمكن ربطها بتنفيذ أكواد عن بعد (RCE) عن طريق حذف ملف wp-config.php. يقوم هذا السكريبت الإكسبلويت بأتمتة عملية فحص الثغرة واستغلالها.
ملاحظة: تحليل تقني شامل، دراسة حالة كاملة، وتحليل السبب الجذري لهذا الإكسبلويت متاحة على الرابط https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e
لأغراض التعليم واختبار الأمان المصرح به فقط. يتم توفير هذا السكريبت "كما هو" ولا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن استخدامه. احصل دائمًا على إذن صريح وكتابي من مالك النظام قبل إجراء أي اختبار أمان.
requestsrich (لواجهة سطر الأوامر)قم بتثبيت التبعيات المطلوبة:
pip install -r requirements.txt
يوفر سكريبت الإكسبلويت (exploit.py) واجهة سطر أوامر مع وضعين متميزين:
يتحقق مما إذا كان رابط الهدف عرضة لـ CVE-2023-6972 دون تشغيل الإكسبلويت.
python3 exploit.py check -u <TARGET_URL>
مثال:
python3 exploit.py check -u http://example.com
ينفذ الثغرة ضد رابط الهدف.
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>
الخيارات:
-u / --url: رابط الهدف.-f / --file-path: مسار المجلد لحذف الملف.-n / --file-name: الاسم المطلوب للملف الذي تريد حذفه.مثال:
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
يمكنك إضافة العلم -v أو --verbose إلى أي من الأمرين لتفعيل تسجيل مرئي مفصل ومنسق والإخراج.
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose