Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
vulnerable-bsr-lab-CVE-2023-6933 — Laboratorio pratico per CVE-2023-6933, una vulnerabilità di PHP Object Injection nel plugin WordPress Better Search Replace, con deployment Docker, template nuclei e script di exploit per ricerca e formazione sulla sicurezza. | Kitploit
Laboratorio pratico per CVE-2023-6933, una vulnerabilità di PHP Object Injection nel plugin WordPress Better Search Replace, con deployment Docker, template nuclei e script di exploit per ricerca e formazione sulla sicurezza.
Questo ambiente di laboratorio dimostra la CVE-2023-6933, una vulnerabilità critica di PHP Object Injection nel plugin WordPress Better Search Replace versioni ≤1.4.4.
Dettagli della vulnerabilità
ID CVE: CVE-2023-6933
Punteggio CVSS: 9.8 (Critico)
Plugin interessato: Better Search Replace ≤1.4.4
Tipo di vulnerabilità: PHP Object Injection tramite input utente deserializzato
Vettore di attacco: endpoint AJAX /wp-admin/admin-ajax.php con azione search_replace_db
Avvio rapido
1. Distribuire il laboratorio
root@kitploit:~
# Clone the repository
git clone https://github.com/Trex96/vulnerable-bsr-lab-CVE-2023-6933.git
cd vulnerable-bsr-lab-CVE-2023-6933
# Deploy using Docker Hub image (automatic pull)
docker-compose up -d
Il laboratorio automaticamente:
Esegue il pull dell'immagine WordPress vulnerabile da Docker Hub (trex999/vulnerable-bsr-lab:latest)
Configura WordPress con MySQL e phpMyAdmin
Installa e attiva il plugin vulnerabile Better Search Replace (v1.4.4)
✅ Confermare la capacità di object injection tramite l'analisi delle risposte
✅ Dimostrare la vulnerabilità funzionale senza dipendere dagli errori
✅ Fornire una verifica comportamentale dell'avvenuta deserializzazione
Avviso di sicurezza
⚠️ ATTENZIONE: Questo ambiente contiene software volutamente vulnerabile. Utilizzare esclusivamente in ambienti di test isolati. Non distribuire in produzione o su sistemi accessibili da Internet.
Iniezione nel database tramite operazioni di ricerca/sostituzione
🔬 Approccio di test
Test manuale
root@kitploit:~
# Test basic plugin presence
curl "http://localhost:8080/wp-content/plugins/better-search-replace/readme.txt"
# Test vulnerability with safe payload
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-d "action=bsr_search_replace&search_for=O:8:\"stdClass\":1:{s:4:\"test\";s:8:\"nuclei\";}&replace_with=safe&select_tables[]=wp_posts&dry_run=1"
Caratteristiche del template Nuclei
Test multi-vettore: 5 diverse richieste HTTP
Matcher basati sul successo: Cerca l'elaborazione funzionale, non gli errori
Estrazione completa: Rilevamento della versione, analisi delle risposte
Payload sicuri: Approccio di test non distruttivo
Caratteristiche del test manuale
Rilevamento e validazione della versione del plugin