本仓库包含针对 CVE-2023-6972 的概念验证(PoC)利用代码。
该漏洞允许在 WordPress Backup Migration 插件 <=1.3.9 中实现未经认证的任意文件删除(AFD),进而可通过删除 wp-config.php 连锁实现远程代码执行(RCE)。该利用脚本自动执行漏洞检查与利用过程。
注: 关于此利用的全面技术解析、完整案例研究与根本原因分析,请访问 https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e
仅用于教育与授权安全测试。 本脚本按“原样”提供,作者对其使用造成的任何误用或损害不承担任何责任。在进行任何安全测试之前,请务必从系统所有者处获得明确的书面许可。
requests 库rich 库(用于 CLI 界面)安装所需依赖项:
pip install -r requirements.txt
利用脚本(exploit.py)提供具有两种不同模式的 CLI 界面:
验证目标 URL 是否受 CVE-2023-6972 影响,而不会触发利用。
python3 exploit.py check -u <TARGET_URL>
示例:
python3 exploit.py check -u http://example.com
针对目标 URL 执行漏洞利用。
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>
选项:
-u / --url:目标 URL。-f / --file-path:要删除文件的目录路径。-n / --file-name:要删除的文件名。示例:
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt
您可以为任一命令添加 -v 或 --verbose 标志,以启用详细的、格式化的视觉日志与输出。
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose