
इस रिपॉजिटरी में CVE-2023-6972 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है।
इस रिपॉजिटरी में CVE-2023-6972 के लिए एक साक्ष्य-अवधारणा (PoC) शोषण शामिल है।
यह कमजोरी Wordpress Backup Migration प्लगइन <=1.3.9 में अनप्रमाणित मनमाना फ़ाइल विलोपन (AFD) की अनुमति देती है, जिसे wp-config.php को हटाकर RCE से जोड़ा जा सकता है। यह शोषण स्क्रिप्ट कमजोरी की जाँच और शोषण प्रक्रिया को स्वचालित करती है।
नोट: इस शोषण का एक व्यापक तकनीकी विवरण, पूर्ण केस स्टडी, और मूल कारण विश्लेषण https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e पर उपलब्ध है।
केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए। यह स्क्रिप्ट "जैसी है" प्रदान की गई है और लेखक इसके उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सिस्टम स्वामी से स्पष्ट, लिखित अनुमति प्राप्त करें।
requests लाइब्रेरीrich लाइब्रेरी (CLI इंटरफ़ेस के लिए)आवश्यक निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
शोषण स्क्रिप्ट (exploit.py) दो अलग-अलग मोड के साथ एक CLI इंटरफ़ेस प्रदान करती है:
शोषण को ट्रिगर किए बिना लक्ष्य URL पर CVE-2023-6972 की कमजोरी की पुष्टि करता है।
python3 exploit.py check -u <TARGET_URL>
उदाहरण:
python3 exploit.py check -u http://example.com
लक्ष्य URL के विरुद्ध कमजोरी को निष्पादित करता है।
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>
विकल्प:
-u / --url: लक्ष्य URL।-f / --file-path: फ़ाइल को हटाने के लिए निर्देशिका पथ।-n / --file-name: उस फ़ाइल का वांछित नाम जिसे आप हटाना चाहते हैं।उदाहरण:
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
आप विस्तृत और स्वरूपित दृश्य लॉगिंग और आउटपुट सक्षम करने के लिए किसी भी कमांड में -v या --verbose फ़्लैग जोड़ सकते हैं।
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose