Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-6972-Exploit-Arbitrary-File-Deletion — 该仓库包含针对 CVE-2023-6972 的概念验证(PoC)漏洞利用。 | Kitploit
工具/GitHubGitHub/0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHub0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion

CVE-2023-6972-Exploit-Arbitrary-File-Deletion

该仓库包含针对 CVE-2023-6972 的概念验证(PoC)漏洞利用。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
24个月前尚未审核
分享

CVE-2023-6972 概念验证(PoC)

描述

本仓库包含针对 CVE-2023-6972 的概念验证(PoC)利用代码。

该漏洞允许在 WordPress Backup Migration 插件 <=1.3.9 中实现未经认证的任意文件删除(AFD),进而可通过删除 wp-config.php 连锁实现远程代码执行(RCE)。该利用脚本自动执行漏洞检查与利用过程。

注: 关于此利用的全面技术解析、完整案例研究与根本原因分析,请访问 https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e

漏洞详情

  • CVE 编号: CVE-2023-6972
  • NVD 链接: https://nvd.nist.gov/vuln/detail/CVE-2023-6972

免责声明

仅用于教育与授权安全测试。 本脚本按“原样”提供,作者对其使用造成的任何误用或损害不承担任何责任。在进行任何安全测试之前,请务必从系统所有者处获得明确的书面许可。

先决条件

  • Python 3.x
  • requests 库
  • rich 库(用于 CLI 界面)
  • 安装所需依赖项:

    root@kitploit:~
    pip install -r requirements.txt
    

    使用方法

    利用脚本(exploit.py)提供具有两种不同模式的 CLI 界面:

    1. 检查模式

    验证目标 URL 是否受 CVE-2023-6972 影响,而不会触发利用。

    root@kitploit:~
    python3 exploit.py check -u <TARGET_URL>
    

    示例:

    root@kitploit:~
    python3 exploit.py check -u http://example.com
    

    2. 利用模式

    针对目标 URL 执行漏洞利用。

    root@kitploit:~
    python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>
    

    选项:

    • -u / --url:目标 URL。
    • -f / --file-path:要删除文件的目录路径。
    • -n / --file-name:要删除的文件名。

    示例:

    root@kitploit:~
    python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
    

    详细模式

    您可以为任一命令添加 -v 或 --verbose 标志,以启用详细的、格式化的视觉日志与输出。

    root@kitploit:~
    python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose
    
    下载工具