Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-6972-Exploit-Arbitrary-File-Deletion — Этот репозиторий содержит эксплойт, являющийся доказательством концепции (PoC), для CVE-2023-6972. | Kitploit
Инструменты/GitHubGitHub/0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion

CVE-2023-6972-Exploit-Arbitrary-File-Deletion

Этот репозиторий содержит эксплойт, являющийся доказательством концепции (PoC), для CVE-2023-6972.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-6972 Доказательство концепции (PoC)

Описание

Этот репозиторий содержит доказательство концепции (PoC) эксплойта для CVE-2023-6972.

Уязвимость позволяет неавторизованное произвольное удаление файлов (AFD) в плагине резервного копирования и миграции Wordpress <=1.3.9, что может быть объединено для получения удаленного выполнения кода (RCE) путём удаления wp-config.php. Этот скрипт эксплойта автоматизирует процесс проверки уязвимости и эксплуатации.

Примечание: Подробный технический разбор, полное исследование и анализ первопричины данного эксплойта доступны по адресу https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e

Детали уязвимости

  • CVE ID: CVE-2023-6972
  • Ссылка NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6972

Отказ от ответственности

Только для образовательных целей и авторизованного тестирования безопасности. Данный скрипт предоставляется «как есть», и автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый в результате его применения. Всегда получайте явное письменное разрешение владельца системы перед проведением любого тестирования безопасности.

Предварительные требования

  • Python 3.x
  • Библиотека requests
  • Библиотека rich (для интерфейса командной строки)

Установите необходимые зависимости:

pip install -r requirements.txt

Использование

Скрипт эксплойта (exploit.py) предоставляет интерфейс командной строки с двумя отдельными режимами:

1. Режим проверки

Проверяет, уязвим ли целевой URL для CVE-2023-6972, без запуска эксплойта.

python3 exploit.py check -u <TARGET_URL>

Пример:

python3 exploit.py check -u http://example.com

2. Режим эксплуатации

Выполняет эксплуатацию уязвимости на целевом URL.

python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>

Параметры:

  • -u / --url: Целевой URL.
  • -f / --file-path: Путь к каталогу, в котором нужно удалить файл.
  • -n / --file-name: Имя файла, который вы хотите удалить.

Пример:

python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt

Подробный режим

Вы можете добавить флаг -v или --verbose к любой команде, чтобы включить детальное и форматированное визуальное логирование и вывод.

python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose
Скачать инструмент