Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-6972-Exploit-Arbitrary-File-Deletion — Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2023-6972. | Kitploit
Ferramentas/GitHubGitHub/0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion

CVE-2023-6972-Exploit-Arbitrary-File-Deletion

Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2023-6972.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
2há 4 mesesAinda não revisado

CVE-2023-6972 Prova de Conceito (PoC)

Descrição

Este repositório contém um exploit de Prova de Conceito (PoC) para a CVE-2023-6972.

A vulnerabilidade permite Exclusão Arbitrária de Arquivos (AFD) não autenticada no Plugin de Backup Migration do WordPress <=1.3.9, que pode ser encadeada para RCE ao excluir wp-config.php. Este script de exploit automatiza a verificação e o processo de exploração da vulnerabilidade.

Nota: Uma análise técnica abrangente, estudo de caso completo e análise de causa raiz deste exploit estão disponíveis em https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2023-6972
  • Link NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6972

Aviso Legal

Apenas para fins educacionais e de teste de segurança autorizados. Este script é fornecido "como está" e o autor não se responsabiliza por qualquer uso indevido ou dano causado por seu uso. Sempre obtenha permissão explícita e por escrito do proprietário do sistema antes de realizar qualquer teste de segurança.

Pré-requisitos

  • Python 3.x
  • Biblioteca requests
  • Biblioteca rich (para a interface CLI)

Instale as dependências necessárias:

root@kitploit:~
pip install -r requirements.txt

Uso

O script de exploit (exploit.py) fornece uma interface CLI com dois modos distintos:

1. Modo de Verificação

Valida se a URL alvo é vulnerável ao CVE-2023-6972 sem disparar o exploit.

root@kitploit:~
python3 exploit.py check -u <TARGET_URL>

Exemplo:

root@kitploit:~
python3 exploit.py check -u http://example.com

2. Modo de Exploração

Executa a vulnerabilidade contra a URL alvo.

root@kitploit:~
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>

Opções:

  • -u / --url: A URL alvo.
  • -f / --file-path: O caminho do diretório para excluir o arquivo.
  • -n / --file-name: O nome desejado do arquivo que você deseja excluir.

Exemplo:

root@kitploit:~
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt

Modo Verbose

Você pode adicionar a flag -v ou --verbose a qualquer comando para ativar o registro visual detalhado e formatado e a saída.

root@kitploit:~
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose
Baixar ferramenta