Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
vulnerable-bsr-lab-CVE-2023-6933 — Laboratoire pratique pour CVE-2023-6933, une vulnérabilité d'injection d'objets PHP dans le plugin WordPress Better Search Replace, avec déploiement Docker, modèle nuclei et scripts d'exploitation pour la recherche et l'éducation en sécurité. | Kitploit
Laboratoire pratique pour CVE-2023-6933, une vulnérabilité d'injection d'objets PHP dans le plugin WordPress Better Search Replace, avec déploiement Docker, modèle nuclei et scripts d'exploitation pour la recherche et l'éducation en sécurité.
Cet environnement de laboratoire démontre la CVE-2023-6933, une vulnérabilité critique d'injection d'objets PHP dans le plugin WordPress Better Search Replace versions ≤1.4.4.
Détails de la vulnérabilité
CVE ID : CVE-2023-6933
Score CVSS : 9.8 (Critique)
Plugin affecté : Better Search Replace ≤1.4.4
Type de vulnérabilité : Injection d'objets PHP via une entrée utilisateur désérialisée
Vecteur d'attaque : Point de terminaison AJAX /wp-admin/admin-ajax.php avec l'action search_replace_db
Démarrage rapide
1. Déployer le laboratoire
root@kitploit:~
# Clone the repository
git clone https://github.com/Trex96/vulnerable-bsr-lab-CVE-2023-6933.git
cd vulnerable-bsr-lab-CVE-2023-6933
# Deploy using Docker Hub image (automatic pull)
docker-compose up -d
Le laboratoire va automatiquement :
Télécharger l'image WordPress vulnérable depuis Docker Hub (trex999/vulnerable-bsr-lab:latest)
Configurer WordPress avec MySQL et phpMyAdmin
Installer et activer le plugin vulnérable Better Search Replace (v1.4.4)
✅ Confirmer la capacité d'injection d'objets par l'analyse des réponses
✅ Démontrer la vulnérabilité fonctionnelle sans dépendre des erreurs
✅ Fournir une vérification comportementale de la désérialisation réussie
Avis de sécurité
⚠️ AVERTISSEMENT : Cet environnement contient des logiciels volontairement vulnérables. À utiliser uniquement dans des environnements de test isolés. Ne pas déployer en production ou sur des systèmes accessibles via Internet.
Exploitation du point de terminaison AJAX (admin-ajax.php)
Manipulation directe de l'interface du plugin
Injection dans la base de données via les opérations de recherche/remplacement
🔬 Approche de test
Tests manuels
root@kitploit:~
# Test basic plugin presence
curl "http://localhost:8080/wp-content/plugins/better-search-replace/readme.txt"
# Test vulnerability with safe payload
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-d "action=bsr_search_replace&search_for=O:8:\"stdClass\":1:{s:4:\"test\";s:8:\"nuclei\";}&replace_with=safe&select_tables[]=wp_posts&dry_run=1"