Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-6972-Exploit-Arbitrary-File-Deletion — Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2023-6972. | Kitploit
Strumenti/GitHubGitHub/0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion

CVE-2023-6972-Exploit-Arbitrary-File-Deletion

Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2023-6972.

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-6972 Dimostrazione di concetto (PoC)

Descrizione

Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2023-6972.

La vulnerabilità consente la cancellazione arbitraria di file non autenticata (AFD) nel plugin Wordpress Backup Migration <=1.3.9, che può essere concatenata a RCE eliminando wp-config.php. Questo script di exploit automatizza il processo di verifica e sfruttamento della vulnerabilità.

Nota: Un'analisi tecnica completa, un caso di studio completo e un'analisi delle cause profonde di questo exploit sono disponibili su https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e

Dettagli della Vulnerabilità

  • CVE ID: CVE-2023-6972
  • Link NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6972

Dichiarazione di non responsabilità

Solo a scopo educativo e per test di sicurezza autorizzati. Questo script è fornito "così com'è" e l'autore non si assume alcuna responsabilità per qualsiasi uso improprio o danno causato dal suo utilizzo. Ottenere sempre il permesso esplicito e scritto dal proprietario del sistema prima di effettuare qualsiasi test di sicurezza.

Prerequisiti

  • Python 3.x
  • libreria requests
  • libreria rich (per l'interfaccia CLI)

Installa le dipendenze richieste:

pip install -r requirements.txt

Utilizzo

Lo script di exploit (exploit.py) fornisce un'interfaccia CLI con due modalità distinte:

1. Modalità di Controllo

Verifica se l'URL di destinazione è vulnerabile a CVE-2023-6972 senza attivare l'exploit.

python3 exploit.py check -u <TARGET_URL>

Esempio:

python3 exploit.py check -u http://example.com

2. Modalità Exploit

Esegue la vulnerabilità contro l'URL di destinazione.

python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>

Opzioni:

  • -u / --url: L'URL di destinazione.
  • -f / --file-path: Il percorso della directory da cui eliminare il file.
  • -n / --file-name: Il nome desiderato del file che si desidera eliminare.

Esempio:

python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt

Modalità Verbosa

Puoi aggiungere il flag -v o --verbose a qualsiasi comando per abilitare un logging e output visivo dettagliato e formattato.

python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose
Scarica lo strumento