
Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2023-6972.
Questo repository contiene un exploit Proof of Concept (PoC) per CVE-2023-6972.
La vulnerabilità consente la cancellazione arbitraria di file non autenticata (AFD) nel plugin Wordpress Backup Migration <=1.3.9, che può essere concatenata a RCE eliminando wp-config.php. Questo script di exploit automatizza il processo di verifica e sfruttamento della vulnerabilità.
Nota: Un'analisi tecnica completa, un caso di studio completo e un'analisi delle cause profonde di questo exploit sono disponibili su https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e
Solo a scopo educativo e per test di sicurezza autorizzati. Questo script è fornito "così com'è" e l'autore non si assume alcuna responsabilità per qualsiasi uso improprio o danno causato dal suo utilizzo. Ottenere sempre il permesso esplicito e scritto dal proprietario del sistema prima di effettuare qualsiasi test di sicurezza.
requestsrich (per l'interfaccia CLI)Installa le dipendenze richieste:
pip install -r requirements.txt
Lo script di exploit (exploit.py) fornisce un'interfaccia CLI con due modalità distinte:
Verifica se l'URL di destinazione è vulnerabile a CVE-2023-6972 senza attivare l'exploit.
python3 exploit.py check -u <TARGET_URL>
Esempio:
python3 exploit.py check -u http://example.com
Esegue la vulnerabilità contro l'URL di destinazione.
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>
Opzioni:
-u / --url: L'URL di destinazione.-f / --file-path: Il percorso della directory da cui eliminare il file.-n / --file-name: Il nome desiderato del file che si desidera eliminare.Esempio:
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
Puoi aggiungere il flag -v o --verbose a qualsiasi comando per abilitare un logging e output visivo dettagliato e formattato.
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose