Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-6972-Exploit-Arbitrary-File-Deletion — Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2023-6972. | Kitploit
Herramientas/GitHubGitHub/0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion

CVE-2023-6972-Exploit-Arbitrary-File-Deletion

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2023-6972.

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-6972 Prueba de Concepto (PoC)

Descripción

Este repositorio contiene una prueba de concepto (PoC) del exploit para CVE-2023-6972.

La vulnerabilidad permite la eliminación arbitraria de archivos sin autenticación (AFD) en el plugin de migración de respaldo de Wordpress <=1.3.9, lo que se puede encadenar a RCE eliminando wp-config.php. Este script de exploit automatiza la verificación de la vulnerabilidad y el proceso de explotación.

Nota: Un análisis técnico exhaustivo, un estudio de caso completo y el análisis de causa raíz de este exploit están disponibles en https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e

Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2023-6972
  • Enlace NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6972

Descargo de responsabilidad

Solo con fines educativos y de pruebas de seguridad autorizadas. Este script se proporciona "tal cual" y el autor no asume ninguna responsabilidad por el mal uso o daño causado por su uso. Siempre obtenga permiso explícito y por escrito del propietario del sistema antes de realizar cualquier prueba de seguridad.

Requisitos previos

  • Python 3.x
  • Biblioteca requests
  • Biblioteca rich (para la interfaz CLI)

Instale las dependencias requeridas:

root@kitploit:~
pip install -r requirements.txt

Uso

El script de exploit (exploit.py) proporciona una interfaz CLI con dos modos distintos:

1. Modo de verificación

Valida si la URL objetivo es vulnerable a CVE-2023-6972 sin ejecutar el exploit.

root@kitploit:~
python3 exploit.py check -u <URL_OBJETIVO>

Ejemplo:

root@kitploit:~
python3 exploit.py check -u http://ejemplo.com

2. Modo de explotación

Ejecuta la vulnerabilidad contra la URL objetivo.

root@kitploit:~
python3 exploit.py exploit -u <URL_OBJETIVO> -f <RUTA_ARCHIVO> -n <NOMBRE_ARCHIVO>

Opciones:

  • -u / --url: La URL objetivo.
  • -f / --file-path: La ruta del directorio para eliminar el archivo.
  • -n / --file-name: El nombre deseado del archivo que desea eliminar.

Ejemplo:

root@kitploit:~
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n eliminar-me.txt

Modo detallado (verbose)

Puede agregar la bandera -v o --verbose a cualquiera de los comandos para habilitar un registro y salida visual detallados y formateados.

root@kitploit:~
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n eliminar-me.txt --verbose
Descargar herramienta