
Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2023-6972.
Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2023-6972.
La vulnérabilité permet la suppression arbitraire de fichiers non authentifiée (AFD) dans le plugin Wordpress Backup Migration <=1.3.9, ce qui peut être enchaîné à une exécution de code à distance (RCE) en supprimant wp-config.php. Ce script d'exploit automatise la vérification et le processus d'exploitation de la vulnérabilité.
Note : Une analyse technique complète, une étude de cas détaillée et une analyse des causes profondes de cet exploit sont disponibles sur https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e
À des fins éducatives et de tests de sécurité autorisés uniquement. Ce script est fourni « en l'état » et l'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par son utilisation. Obtenez toujours une autorisation explicite et écrite du propriétaire du système avant d'effectuer tout test de sécurité.
requestsrich (pour l'interface en ligne de commande)Installer les dépendances requises :
pip install -r requirements.txt
Le script d'exploit (exploit.py) fournit une interface en ligne de commande avec deux modes distincts :
Valide si l'URL cible est vulnérable à CVE-2023-6972 sans déclencher l'exploit.
python3 exploit.py check -u <TARGET_URL>
Exemple :
python3 exploit.py check -u http://example.com
Exécute la vulnérabilité sur l'URL cible.
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>
Options :
-u / --url : L'URL cible.-f / --file-path : Le chemin du répertoire où supprimer le fichier.-n / --file-name : Le nom souhaité du fichier que vous souhaitez supprimer.Exemple :
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
Vous pouvez ajouter l'option -v ou --verbose à l'une ou l'autre commande pour activer une journalisation visuelle détaillée et formatée ainsi qu'une sortie correspondante.
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose