
Этот репозиторий содержит эксплойт, являющийся доказательством концепции (PoC), для CVE-2023-6972.
Этот репозиторий содержит доказательство концепции (PoC) эксплойта для CVE-2023-6972.
Уязвимость позволяет неавторизованное произвольное удаление файлов (AFD) в плагине резервного копирования и миграции Wordpress <=1.3.9, что может быть объединено для получения удаленного выполнения кода (RCE) путём удаления wp-config.php. Этот скрипт эксплойта автоматизирует процесс проверки уязвимости и эксплуатации.
Примечание: Подробный технический разбор, полное исследование и анализ первопричины данного эксплойта доступны по адресу https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e
Только для образовательных целей и авторизованного тестирования безопасности. Данный скрипт предоставляется «как есть», и автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый в результате его применения. Всегда получайте явное письменное разрешение владельца системы перед проведением любого тестирования безопасности.
requestsrich (для интерфейса командной строки)Установите необходимые зависимости:
pip install -r requirements.txt
Скрипт эксплойта (exploit.py) предоставляет интерфейс командной строки с двумя отдельными режимами:
Проверяет, уязвим ли целевой URL для CVE-2023-6972, без запуска эксплойта.
python3 exploit.py check -u <TARGET_URL>
Пример:
python3 exploit.py check -u http://example.com
Выполняет эксплуатацию уязвимости на целевом URL.
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>
Параметры:
-u / --url: Целевой URL.-f / --file-path: Путь к каталогу, в котором нужно удалить файл.-n / --file-name: Имя файла, который вы хотите удалить.Пример:
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
Вы можете добавить флаг -v или --verbose к любой команде, чтобы включить детальное и форматированное визуальное логирование и вывод.
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose