
वर्डप्रेस के लिए Backup Migration प्लगइन संस्करण 1.3.7 तक (इस संस्करण सहित) सभी संस्करणों में /includes/backup-heart.php फ़ाइल के माध्यम से रिमोट कोड निष्पादन के लिए असुरक्षित है।
CVE-2023-6553 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट — वर्डप्रेस "बैकअप माइग्रेशन" प्लगइन (संस्करण ≤ 1.3.7) में एक महत्वपूर्ण अप्रमाणित RCE भेद्यता।
वर्डप्रेस के लिए बैकअप माइग्रेशन प्लगइन /includes/backup-heart.php फ़ाइल के माध्यम से 1.3.7 तक के सभी संस्करणों में रिमोट कोड निष्पादन के लिए संवेदनशील है।
भेद्यता इसलिए मौजूद है क्योंकि हमलावर Content-Dir HTTP हेडर के माध्यम से PHP include स्टेटमेंट को पास किए गए मानों को नियंत्रित कर सकता है। PHP फ़िल्टर चेन का लाभ उठाकर, हमलावर प्रमाणीकरण के बिना मनमाना PHP कोड इंजेक्ट कर सकता है — जिससे सर्वर पर पूर्ण रिमोट कोड निष्पादन प्राप्त होता है।
┌──────────┐ Content-Dir हेडर ┌──────────────────────┐ include() ┌──────────┐
│ हमलावर │ ──── PHP फ़िल्टर चेन ──▶│ backup-heart.php │ ──────────────▶ │ RCE │
│ │ (कोई auth आवश्यक नहीं)│ (कमजोर फ़ाइल) │ │ होस्ट पर│
└──────────┘ └──────────────────────┘ └──────────┘
readme.txt के माध्यम से इंस्टॉल किए गए प्लगइन संस्करण का पता लगाएंContent-Dir हेडर में तैयार चेन भेजें.
├── exploit.py # 🎯 स्वच्छ, पेशेवर एक्सप्लॉइट (वर्बोज़ मोड समर्थित)
├── fancy_exploit.py # ✨ फैंसी संस्करण — वही एक्सप्लॉइट, बेहतर वाइब्स
├── php_filter_chain.py # 🔗 PHP फ़िल्टर चेन जनरेटर मॉड्यूल
└── README.md # 📖 आप यहाँ हैं
exploit.py — पेशेवर एक्सप्लॉइटप्राथमिक, स्वच्छ एक्सप्लॉइट स्क्रिप्ट जो सुरक्षा मूल्यांकन और केस स्टडीज़ में पेशेवर उपयोग के लिए डिज़ाइन की गई है। विशेषताएँ:
-v)-C)fancy_exploit.py — फैंसी संस्करण ✨उसी एक्सप्लॉइट का एक अधिक अभिव्यक्तिशील संस्करण जिसमें अतिरिक्त व्यक्तित्व है। कार्यात्मक रूप से exploit.py के समान लेकिन अधिक रंगीन प्रस्तुति के साथ:
नोट: दोनों स्क्रिप्ट में समान हमला तर्क है —
fancy_exploit.pyकेवल अनुभव को अधिक दृश्य रूप से अभिव्यक्तिशील आउटपुट परत में लपेटता है।
pip पैकेज मैनेजर# रिपॉजिटरी को क्लोन करें
git clone https://github.com/<your-username>/CVE-2023-6553.git
cd CVE-2023-6553
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
नोट:
php_filter_chain.pyरिपॉजिटरी में शामिल एक स्थानीय मॉड्यूल है — किसी अतिरिक्त स्थापना की आवश्यकता नहीं है।
exploit.py
# जाँचें कि लक्ष्य कमजोर है या नहीं (केवल टोही)
python3 exploit.py -u http://target.com -C
# एक्सप्लॉइट करें और एक कमांड निष्पादित करें
python3 exploit.py -u http://target.com -c id
# पहले भेद्यता जाँचें, फिर एक्सप्लॉइट करें
python3 exploit.py -u http://target.com -C -c whoami
# विस्तृत आउटपुट के लिए वर्बोज़ मोड
python3 exploit.py -u http://target.com -c id -v
fancy_exploit.py
# जाँचें कि लक्ष्य कमजोर है या नहीं
python3 fancy_exploit.py -u http://target.com -C
# एक्सप्लॉइट करें और एक कमांड निष्पादित करें
python3 fancy_exploit.py -u http://target.com -c id
# पहले जाँचें, फिर कमजोर होने पर एक्सप्लॉइट करें
python3 fancy_exploit.py -u http://target.com -C -c whoami
Content-Dir हेडर को ब्लॉक करने के लिए एक वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम लागू करेंयह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड एब्यूज एक्ट (CFAA), कंप्यूटर मिसयूज़ एक्ट और दुनिया भर में समान कानूनों के तहत अवैध है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं मानता है।
इस उपकरण का उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके मालिक हैं या जिनके परीक्षण के लिए स्पष्ट लिखित प्राधिकरण है।
लेखक: Phantom Hat
केवल अधिकृत पेनिट्रेशन परीक्षण और सुरक्षा अनुसंधान के लिए।
| गुण | विवरण |
|---|
| CVE ID | CVE-2023-6553 |
| CVSS स्कोर | 9.8 / 10 — गंभीर |
| CVSS वेक्टर | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-94 — कोड निर्माण का अनुचित नियंत्रण |
| प्रभावित प्लगइन | बैकअप माइग्रेशन (स्लग: backup-backup) |
| प्रभावित संस्करण | ≤ 1.3.7 |
| प्रमाणीकरण | कोई आवश्यकता नहीं (अप्रमाणित) |
| खोजकर्ता | Wordfence |
| फ़्लैग | विवरण |
|---|
-u, --url | (आवश्यक) लक्ष्य WordPress URL |
-c, --command | पोस्ट-एक्सप्लॉइटेशन पर निष्पादित करने के लिए OS कमांड |
-C, --check | बिना एक्सप्लॉइट किए भेद्यता स्थिति जाँचें |
-v, --verbose | वर्बोज़ आउटपुट सक्षम करें (केवल exploit.py) |
| चरण | नाम | विवरण |
|---|
| 1 | 🔍 टोही | इंस्टॉल किए गए प्लगइन संस्करण का पता लगाने के लिए readme.txt प्राप्त करता है |
| 2 | 🧪 पेलोड उत्पादन | एक PHP फ़िल्टर चेन बनाता है जो एक वेबशेल ड्रॉपर में डिकोड होती है |
| 3 | 💣 एक्सप्लॉइट वितरण | Content-Dir हेडर के माध्यम से पेलोड को backup-heart.php पर भेजता है |
| 4 | 🚀 कमांड निष्पादन | निर्दिष्ट OS कमांड के साथ तैनात वेबशेल को ट्रिगर करता है |