
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2023-6972.
Este repositorio contiene una prueba de concepto (PoC) del exploit para CVE-2023-6972.
La vulnerabilidad permite la eliminación arbitraria de archivos sin autenticación (AFD) en el plugin de migración de respaldo de Wordpress <=1.3.9, lo que se puede encadenar a RCE eliminando wp-config.php. Este script de exploit automatiza la verificación de la vulnerabilidad y el proceso de explotación.
Nota: Un análisis técnico exhaustivo, un estudio de caso completo y el análisis de causa raíz de este exploit están disponibles en https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e
Solo con fines educativos y de pruebas de seguridad autorizadas. Este script se proporciona "tal cual" y el autor no asume ninguna responsabilidad por el mal uso o daño causado por su uso. Siempre obtenga permiso explícito y por escrito del propietario del sistema antes de realizar cualquier prueba de seguridad.
requestsrich (para la interfaz CLI)Instale las dependencias requeridas:
pip install -r requirements.txt
El script de exploit (exploit.py) proporciona una interfaz CLI con dos modos distintos:
Valida si la URL objetivo es vulnerable a CVE-2023-6972 sin ejecutar el exploit.
python3 exploit.py check -u <URL_OBJETIVO>
Ejemplo:
python3 exploit.py check -u http://ejemplo.com
Ejecuta la vulnerabilidad contra la URL objetivo.
python3 exploit.py exploit -u <URL_OBJETIVO> -f <RUTA_ARCHIVO> -n <NOMBRE_ARCHIVO>
Opciones:
-u / --url: La URL objetivo.-f / --file-path: La ruta del directorio para eliminar el archivo.-n / --file-name: El nombre deseado del archivo que desea eliminar.Ejemplo:
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n eliminar-me.txt
Puede agregar la bandera -v o --verbose a cualquiera de los comandos para habilitar un registro y salida visual detallados y formateados.
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n eliminar-me.txt --verbose