Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-6972-Exploit-Arbitrary-File-Deletion — Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2023-6972. | Kitploit
Outils/GitHubGitHub/0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion

CVE-2023-6972-Exploit-Arbitrary-File-Deletion

Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2023-6972.

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-6972 Preuve de concept (PoC)

Description

Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2023-6972.

La vulnérabilité permet la suppression arbitraire de fichiers non authentifiée (AFD) dans le plugin Wordpress Backup Migration <=1.3.9, ce qui peut être enchaîné à une exécution de code à distance (RCE) en supprimant wp-config.php. Ce script d'exploit automatise la vérification et le processus d'exploitation de la vulnérabilité.

Note : Une analyse technique complète, une étude de cas détaillée et une analyse des causes profondes de cet exploit sont disponibles sur https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2023-6972
  • Lien NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-6972

Avis de non-responsabilité

À des fins éducatives et de tests de sécurité autorisés uniquement. Ce script est fourni « en l'état » et l'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par son utilisation. Obtenez toujours une autorisation explicite et écrite du propriétaire du système avant d'effectuer tout test de sécurité.

Prérequis

  • Python 3.x
  • Bibliothèque requests
  • Bibliothèque rich (pour l'interface en ligne de commande)

Installer les dépendances requises :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Le script d'exploit (exploit.py) fournit une interface en ligne de commande avec deux modes distincts :

1. Mode de vérification

Valide si l'URL cible est vulnérable à CVE-2023-6972 sans déclencher l'exploit.

root@kitploit:~
python3 exploit.py check -u <TARGET_URL>

Exemple :

root@kitploit:~
python3 exploit.py check -u http://example.com

2. Mode d'exploitation

Exécute la vulnérabilité sur l'URL cible.

root@kitploit:~
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>

Options :

  • -u / --url : L'URL cible.
  • -f / --file-path : Le chemin du répertoire où supprimer le fichier.
  • -n / --file-name : Le nom souhaité du fichier que vous souhaitez supprimer.

Exemple :

root@kitploit:~
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt

Mode verbeux

Vous pouvez ajouter l'option -v ou --verbose à l'une ou l'autre commande pour activer une journalisation visuelle détaillée et formatée ainsi qu'une sortie correspondante.

root@kitploit:~
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose
Télécharger l’outil