
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2023-6972.
Dieses Repository enthält einen Machbarkeitsnachweis (PoC)-Exploit für CVE-2023-6972.
Die Schwachstelle ermöglicht eine nicht authentifizierte willkürliche Dateilöschung (AFD) im Wordpress Backup Migration Plugin <=1.3.9, die durch das Löschen der Datei wp-config.php zu einer RCE (Remote Code Execution) gekettet werden kann. Dieses Exploit-Skript automatisiert die Überprüfung und Ausnutzung der Schwachstelle.
Hinweis: Eine umfassende technische Aufschlüsselung, vollständige Fallstudie und Ursachenanalyse dieses Exploits finden Sie unter https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e
Nur für Bildungszwecke und autorisierte Sicherheitstests. Dieses Skript wird "as is" bereitgestellt und der Autor übernimmt keinerlei Verantwortung für Missbrauch oder Schäden, die durch seine Nutzung entstehen. Holen Sie stets die ausdrückliche schriftliche Genehmigung des Systemeigentümers ein, bevor Sie Sicherheitstests durchführen.
requests Bibliothekrich Bibliothek (für die CLI-Schnittstelle)Installieren Sie die erforderlichen Abhängigkeiten:
pip install -r requirements.txt
Das Exploit-Skript (exploit.py) bietet eine CLI-Schnittstelle mit zwei verschiedenen Modi:
Überprüft, ob die Ziel-URL für CVE-2023-6972 anfällig ist, ohne den Exploit auszulösen.
python3 exploit.py check -u <ZIEL_URL>
Beispiel:
python3 exploit.py check -u http://example.com
Führt die Schwachstelle gegen die Ziel-URL aus.
python3 exploit.py exploit -u <ZIEL_URL> -f <DATEIPFAD> -n <DATEINAME>
Optionen:
-u / --url: Die Ziel-URL.-f / --file-path: Der Verzeichnispfad, um die Datei zu löschen.-n / --file-name: Der gewünschte Name der Datei, die Sie löschen möchten.Beispiel:
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
Sie können die -v oder --verbose-Flagge zu einem der Befehle hinzufügen, um detaillierte und formatierte visuelle Protokollierung und Ausgabe zu aktivieren.
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose