
Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2023-6972.
Este repositório contém um exploit de Prova de Conceito (PoC) para a CVE-2023-6972.
A vulnerabilidade permite Exclusão Arbitrária de Arquivos (AFD) não autenticada no Plugin de Backup Migration do WordPress <=1.3.9, que pode ser encadeada para RCE ao excluir wp-config.php. Este script de exploit automatiza a verificação e o processo de exploração da vulnerabilidade.
Nota: Uma análise técnica abrangente, estudo de caso completo e análise de causa raiz deste exploit estão disponíveis em https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e
Apenas para fins educacionais e de teste de segurança autorizados. Este script é fornecido "como está" e o autor não se responsabiliza por qualquer uso indevido ou dano causado por seu uso. Sempre obtenha permissão explícita e por escrito do proprietário do sistema antes de realizar qualquer teste de segurança.
requestsrich (para a interface CLI)Instale as dependências necessárias:
pip install -r requirements.txt
O script de exploit (exploit.py) fornece uma interface CLI com dois modos distintos:
Valida se a URL alvo é vulnerável ao CVE-2023-6972 sem disparar o exploit.
python3 exploit.py check -u <TARGET_URL>
Exemplo:
python3 exploit.py check -u http://example.com
Executa a vulnerabilidade contra a URL alvo.
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>
Opções:
-u / --url: A URL alvo.-f / --file-path: O caminho do diretório para excluir o arquivo.-n / --file-name: O nome desejado do arquivo que você deseja excluir.Exemplo:
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
Você pode adicionar a flag -v ou --verbose a qualquer comando para ativar o registro visual detalhado e formatado e a saída.
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose