
이 저장소에는 CVE-2023-6972에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다.
이 리포지토리는 CVE-2023-6972에 대한 개념 증명(PoC) 익스플로잇을 포함합니다.
해당 취약점은 Wordpress Backup Migration 플러그인 <=1.3.9에서 인증되지 않은 임의 파일 삭제(AFD)를 허용하며, wp-config.php를 삭제하여 RCE로 연계될 수 있습니다. 이 익스플로잇 스크립트는 취약점 확인 및 익스플로잇 과정을 자동화합니다.
참고: 이 익스플로잇에 대한 포괄적인 기술 분석, 전체 사례 연구 및 근본 원인 분석은 https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e에서 확인할 수 있습니다.
교육 및 승인된 보안 테스트 목적으로만 사용하십시오. 이 스크립트는 "있는 그대로" 제공되며, 저자는 사용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 보안 테스트를 수행하기 전에 항상 시스템 소유자로부터 명시적이고 서면화된 허가를 받으십시오.
requests 라이브러리rich 라이브러리 (CLI 인터페이스용)필수 종속성 설치:
pip install -r requirements.txt
익스플로잇 스크립트(exploit.py)는 두 가지 모드를 제공하는 CLI 인터페이스를 제공합니다.
대상 URL이 CVE-2023-6972에 취약한지 확인하며, 익스플로잇을 실행하지 않습니다.
python3 exploit.py check -u <TARGET_URL>
예시:
python3 exploit.py check -u http://example.com
대상 URL에 대해 취약점을 실행합니다.
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>
옵션:
-u / --url: 대상 URL.-f / --file-path: 파일을 삭제할 디렉터리 경로.-n / --file-name: 삭제하려는 파일의 이름.예시:
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
-v 또는 --verbose 플래그를 추가하면 상세하고 형식화된 시각적 로깅 및 출력을 활성화할 수 있습니다.
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose