Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-6972-Exploit-Arbitrary-File-Deletion — このリポジトリには、CVE-2023-6972の概念実証(PoC)エクスプロイトが含まれています。 | Kitploit
ツール/GitHubGitHub/0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion

CVE-2023-6972-Exploit-Arbitrary-File-Deletion

このリポジトリには、CVE-2023-6972の概念実証(PoC)エクスプロイトが含まれています。

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-6972 概念実証 (PoC)

説明

このリポジトリには CVE-2023-6972 の概念実証 (PoC) エクスプロイトが含まれています。

この脆弱性により、Wordpress Backup Migration プラグイン <=1.3.9 における未認証の任意ファイル削除 (AFD) が可能になります。wp-config.php を削除することで RCE に連鎖させることができます。このエクスプロイトスクリプトは、脆弱性の確認と悪用プロセスを自動化します。

注: このエクスプロイトの包括的な技術解説、完全なケーススタディ、根本原因分析は https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e で入手できます。

脆弱性の詳細

  • CVE ID: CVE-2023-6972
  • NVD Link: https://nvd.nist.gov/vuln/detail/CVE-2023-6972

免責事項

教育および許可されたセキュリティテスト目的のみに使用してください。 このスクリプトは「現状のまま」提供され、著者はその使用に起因する誤用や損害について一切の責任を負いません。セキュリティテストを実施する前に、必ずシステム所有者から明示的な書面による許可を取得してください。

前提条件

  • Python 3.x
  • requests ライブラリ
  • rich ライブラリ (CLI インターフェース用)
  • 必要な依存関係をインストール:

    root@kitploit:~
    pip install -r requirements.txt
    

    使用方法

    エクスプロイトスクリプト (exploit.py) は、2つの異なるモードのCLIインターフェースを提供します。

    1. チェックモード

    エクスプロイトを実行せずに、ターゲットURLがCVE-2023-6972に対して脆弱かどうかを検証します。

    root@kitploit:~
    python3 exploit.py check -u <TARGET_URL>
    

    例:

    root@kitploit:~
    python3 exploit.py check -u http://example.com
    

    2. エクスプロイトモード

    ターゲットURLに対して脆弱性を実行します。

    root@kitploit:~
    python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>
    

    オプション:

    • -u / --url: ターゲットURL
    • -f / --file-path: ファイルを削除するディレクトリパス
    • -n / --file-name: 削除したいファイルの名前

    例:

    root@kitploit:~
    python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
    

    詳細モード

    いずれかのコマンドに -v または --verbose フラグを追加すると、詳細でフォーマットされた視覚的なログと出力を有効にできます。

    root@kitploit:~
    python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose
    
    ツールをダウンロード