Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion

CVE-2023-6972-Exploit-Arbitrary-File-Deletion

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2023-6972.

Repository anzeigen
2vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-6972 Machbarkeitsnachweis (PoC)

Beschreibung

Dieses Repository enthält einen Machbarkeitsnachweis (PoC)-Exploit für CVE-2023-6972.

Die Schwachstelle ermöglicht eine nicht authentifizierte willkürliche Dateilöschung (AFD) im Wordpress Backup Migration Plugin <=1.3.9, die durch das Löschen der Datei wp-config.php zu einer RCE (Remote Code Execution) gekettet werden kann. Dieses Exploit-Skript automatisiert die Überprüfung und Ausnutzung der Schwachstelle.

Hinweis: Eine umfassende technische Aufschlüsselung, vollständige Fallstudie und Ursachenanalyse dieses Exploits finden Sie unter https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e

Details zur Schwachstelle

  • CVE-ID: CVE-2023-6972
  • NVD-Link: https://nvd.nist.gov/vuln/detail/CVE-2023-6972

Haftungsausschluss

Nur für Bildungszwecke und autorisierte Sicherheitstests. Dieses Skript wird "as is" bereitgestellt und der Autor übernimmt keinerlei Verantwortung für Missbrauch oder Schäden, die durch seine Nutzung entstehen. Holen Sie stets die ausdrückliche schriftliche Genehmigung des Systemeigentümers ein, bevor Sie Sicherheitstests durchführen.

Voraussetzungen

  • Python 3.x
  • requests Bibliothek
  • rich Bibliothek (für die CLI-Schnittstelle)

Installieren Sie die erforderlichen Abhängigkeiten:

root@kitploit:~
pip install -r requirements.txt

Verwendung

Das Exploit-Skript (exploit.py) bietet eine CLI-Schnittstelle mit zwei verschiedenen Modi:

1. Prüfmodus

Überprüft, ob die Ziel-URL für CVE-2023-6972 anfällig ist, ohne den Exploit auszulösen.

root@kitploit:~
python3 exploit.py check -u <ZIEL_URL>

Beispiel:

root@kitploit:~
python3 exploit.py check -u http://example.com

2. Exploit-Modus

Führt die Schwachstelle gegen die Ziel-URL aus.

root@kitploit:~
python3 exploit.py exploit -u <ZIEL_URL> -f <DATEIPFAD> -n <DATEINAME>

Optionen:

  • -u / --url: Die Ziel-URL.
  • -f / --file-path: Der Verzeichnispfad, um die Datei zu löschen.
  • -n / --file-name: Der gewünschte Name der Datei, die Sie löschen möchten.

Beispiel:

root@kitploit:~
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt

Ausführlicher Modus

Sie können die -v oder --verbose-Flagge zu einem der Befehle hinzufügen, um detaillierte und formatierte visuelle Protokollierung und Ausgabe zu aktivieren.

root@kitploit:~
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose
Tool herunterladen