Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
vulnerable-bsr-lab-CVE-2023-6933 — Практическая лаборатория для CVE-2023-6933 — уязвимости внедрения PHP-объектов в плагине Better Search Replace для WordPress, с развертыванием через Docker, шаблоном nuclei и эксплойт-скриптами для исследований и обучения в области безопасности. | Kitploit
Практическая лаборатория для CVE-2023-6933 — уязвимости внедрения PHP-объектов в плагине Better Search Replace для WordPress, с развертыванием через Docker, шаблоном nuclei и эксплойт-скриптами для исследований и обучения в области безопасности.
Эта лабораторная среда демонстрирует CVE-2023-6933 — критическую уязвимость PHP Object Injection в WordPress-плагине Better Search Replace версий ≤1.4.4.
Детали уязвимости
CVE ID: CVE-2023-6933
CVSS Score: 9.8 (критическая)
Затронутый плагин: Better Search Replace ≤1.4.4
Тип уязвимости: PHP Object Injection через десериализацию пользовательского ввода
Вектор атаки: AJAX-эндпоинт /wp-admin/admin-ajax.php с действием search_replace_db
Быстрый старт
1. Развертывание лаборатории
root@kitploit:~
# Clone the repository
git clone https://github.com/Trex96/vulnerable-bsr-lab-CVE-2023-6933.git
cd vulnerable-bsr-lab-CVE-2023-6933
# Deploy using Docker Hub image (automatic pull)
docker-compose up -d
Лаборатория автоматически:
Загрузит уязвимый образ WordPress из Docker Hub (trex999/vulnerable-bsr-lab:latest)
Настроит WordPress с MySQL и phpMyAdmin
Установит и активирует уязвимый плагин Better Search Replace (v1.4.4)
✅ Подтверждает возможность внедрения объектов через анализ ответов
✅ Демонстрирует функциональную уязвимость без опоры на ошибки
✅ Обеспечивает поведенческую проверку успешной десериализации
Уведомление о безопасности
⚠️ ПРЕДУПРЕЖДЕНИЕ: Это окружение содержит намеренно уязвимое программное обеспечение. Используйте только в изолированных тестовых средах. Не разворачивайте в производственных или доступных из интернета системах.
Внедрение в базу данных через операции поиска/замены
🔬 Подход к тестированию
Ручное тестирование
root@kitploit:~
# Test basic plugin presence
curl "http://localhost:8080/wp-content/plugins/better-search-replace/readme.txt"
# Test vulnerability with safe payload
curl -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-d "action=bsr_search_replace&search_for=O:8:\"stdClass\":1:{s:4:\"test\";s:8:\"nuclei\";}&replace_with=safe&select_tables[]=wp_posts&dry_run=1"
Возможности шаблона nuclei
Многовекторное тестирование: 5 различных HTTP-запросов
Сопоставление на основе успеха: ищет функциональную обработку, а не ошибки
Комплексное извлечение данных: определение версии, анализ ответов
Безопасные полезные нагрузки: неразрушающий подход к тестированию
Возможности ручного тестирования
Определение и проверка версии плагина
Генерация и тестирование множества полезных нагрузок