Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-6553-RCE-Exploit — إضافة Backup Migration لووردبريس عرضة لتنفيذ التعليمات البرمجية عن بُعد في جميع الإصدارات حتى الإصدار 1.3.7 بما في ذلك، عبر الملف /includes/backup-heart.php. | Kitploit
أدوات/GitHubGitHub/0x00phantom-hat/cve-2023-6553-rce-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHub0x00phantom-hat/cve-2023-6553-rce-exploit

CVE-2023-6553-RCE-Exploit

إضافة Backup Migration لووردبريس عرضة لتنفيذ التعليمات البرمجية عن بُعد في جميع الإصدارات حتى الإصدار 1.3.7 بما في ذلك، عبر الملف /includes/backup-heart.php.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

🔥 CVE-2023-6553 — ثغرة تنفيذ الأوامر عن بُعد في إضافة النسخ الاحتياطي لووردبريس

تنفيذ الأوامر عن بُعد بدون مصادقة عبر سلسلة مرشحات PHP

CVE CVSS Python License


إثبات المفهوم لاستغلال CVE-2023-6553 — ثغرة حرجة لتنفيذ الأوامر عن بُعد بدون مصادقة في إضافة "النسخ الاحتياطي والترحيل" لووردبريس (الإصدارات ≤ 1.3.7).


📋 نظرة عامة على الثغرة


🧠 الوصف الفني

إضافة النسخ الاحتياطي والترحيل لووردبريس معرضة لثغرة تنفيذ الأوامر عن بُعد في جميع الإصدارات حتى 1.3.7 من خلال الملف /includes/backup-heart.php.

توجد الثغرة لأن المهاجم يستطيع التحكم في القيم المُمررة إلى تعليمة include في PHP عبر رأس HTTP Content-Dir. باستخدام سلسلة مرشحات PHP، يمكن للمهاجم حقن كود PHP تعسفي بدون مصادقة — مما يحقق تنفيذ أوامر كامل على الخادم.

دراسة حالة

https://medium.com/@phantom_hat/cve-2023-6553-wordpress-backup-migration-1-3-7-case-study-31cb8275274b

تدفق الهجوم

root@kitploit:~
┌──────────┐    رأس Content-Dir    ┌──────────────────────┐    include()    ┌──────────┐
│ مهاجم   │ ──── سلسلة مرشحات PHP ──▶│  backup-heart.php    │ ──────────────▶ │  تنفيذ   │
│          │    (بدون مصادقة)      │  (ملف ضعيف)         │                 │  أوامر   │
└──────────┘                        └──────────────────────┘                 │  على    │
                                                                             │  الخادم │
                                                                             └──────────┘
  1. استطلاع — كشف إصدار الإضافة المثبتة عبر readme.txt
  2. توليد الحمولة — بناء سلسلة مرشحات PHP تتحول إلى كود PHP تعسفي
  3. تسليم الاستغلال — إرسال السلسلة المُنشأة في رأس Content-Dir إلى نقطة النهاية الضعيفة
  4. تنفيذ الأوامر — تنفيذ أوامر نظام التشغيل عبر شيل ويب منشور

🗂️ هيكل المستودع

root@kitploit:~
.
├── exploit.py              # 🎯 استغلال نظيف واحترافي (يدعم وضع الإسهاب)
├── fancy_exploit.py        # ✨ نسخة مزخرفة — نفس الاستغلال، أسلوب أفضل
├── php_filter_chain.py     # 🔗 وحدة توليد سلسلة مرشحات PHP
└── README.md               # 📖 أنت هنا

exploit.py — استغلال احترافي

النص الأساسي النظيف للاستغلال، مصمم للاستخدام الاحترافي في اختبارات الاختراق ودراسات الحالة. يتميز بـ:

  • مخرجات طرفية نظيفة ومنظمة باستخدام Rich
  • تنفيذ مرحلي (استطلاع → حمولة → تسليم → تنفيذ)
  • وضع الإسهاب (-v) لمخرجات تشغيلية مفصلة
  • وضع فحص الثغرة فقط (-C)
  • جدول ملخص الاستغلال عند الانتهاء

fancy_exploit.py — النسخة المزخرفة ✨

نسخة أكثر تعبيراً من نفس الاستغلال مع شخصية إضافية. متطابقة وظيفياً مع exploit.py لكن مع عرض أكثر ألواناً:

  • 🎨 مخرجات طرفية ملونة بأسلوب قوس قزح
  • 🎭 ردود كاوموجي عشوائية (نجاح، فشل، هجوم)
  • 🖼️ شعار ASCII فني
  • 💎 سجل محسّن بالرموز التعبيرية (💀 أخطاء، ✨ نجاحات، 🔥 مراحل هجوم)
  • 📊 ملخص تقرير مهمة منسق مع مؤشرات تعبيرية

ملاحظة: كلا النصين يشتركان في نفس منطق الهجوم — fancy_exploit.py فقط يغلف التجربة بطبقة إخراج أكثر تعبيراً بصرياً.


⚙️ التثبيت

المتطلبات الأساسية

  • Python 3.8+
  • مدير الحزم pip

الإعداد

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/<your-username>/CVE-2023-6553.git
cd CVE-2023-6553

# تثبيت التبعيات
pip install -r requirements.txt

ملاحظة: php_filter_chain.py هي وحدة محلية مضمنة في المستودع — لا حاجة لتثبيت إضافي.


🚀 الاستخدام

exploit.py

exploit
root@kitploit:~
# فحص ما إذا كان الهدف معرضاً (استطلاع فقط)
python3 exploit.py -u http://target.com -C

# استغلال وتنفيذ أمر
python3 exploit.py -u http://target.com -c id

# فحص الثغرة أولاً، ثم استغلالها
python3 exploit.py -u http://target.com -C -c whoami

# وضع الإسهاب لمخرجات مفصلة
python3 exploit.py -u http://target.com -c id -v

fancy_exploit.py

fancy_exploit
root@kitploit:~
# فحص ما إذا كان الهدف معرضاً
python3 fancy_exploit.py -u http://target.com -C

# استغلال وتنفيذ أمر
python3 fancy_exploit.py -u http://target.com -c id

# فحص أولاً، ثم استغلال إذا كان معرضاً
python3 fancy_exploit.py -u http://target.com -C -c whoami

خيارات سطر الأوامر


📸 مراحل الاستغلال


🔗 المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6553
  • إشعار Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/3511ba64-56a3-43d7-8ab8-c6e40e3b686e
  • المصدر الضعيف (سطر 118): https://plugins.trac.wordpress.org/browser/backup-backup/tags/1.3.7/includes/backup-heart.php#L118
  • سلاسل مرشحات PHP (Synacktiv): https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it
  • PacketStorm: http://packetstormsecurity.com/files/176638/WordPress-Backup-Migration-1.3.7-Remote-Command-Execution.html
  • مجموعة التغييرات للتصحيح: https://plugins.trac.wordpress.org/changeset?old=3006541%40backup-backup&new=3006541%40backup-backup

🛡️ الإصلاح

  • تحديث إضافة النسخ الاحتياطي والترحيل إلى الإصدار 1.3.8 أو أحدث
  • إزالة الإضافة بالكامل إذا لم تكن قيد الاستخدام الفعّال
  • تفعيل قاعدة جدار حماية تطبيقات الويب (WAF) لمنع رؤوس Content-Dir المشبوهة
  • تدقيق سجلات الخادم بحثاً عن مؤشرات استغلال سابق

⚠️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض الاختبارات الأمنية المصرح بها والتعليمية فقط.

الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA)، وقانون إساءة استخدام الحاسوب، وتشريعات مماثلة في جميع أنحاء العالم. لا يتحمل المؤلف أية مسؤولية عن سوء استخدام هذا البرنامج.

استخدم هذه الأداة فقط ضد أنظمة تملكها أو لديك تفويض كتابي صريح لاختبارها.


المؤلف: Phantom Hat

لاختبار الاختراق المصرح به والأبحاث الأمنية فقط.

تنزيل الأداة
الخاصيةالتفاصيل
معرف CVECVE-2023-6553
درجة CVSS9.8 / 10 — حرجة
متجه CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 — ضعف التحكم في توليد الكود
الإضافة المتأثرةالنسخ الاحتياطي والترحيل (الاسم: backup-backup)
الإصدارات المتأثرة≤ 1.3.7
المصادقةغير مطلوبة (بدون مصادقة)
مكتشف الثغرةWordfence
العلمالوصف
-u, --url(مطلوب) رابط ووردبريس الهدف
-c, --commandأمر نظام التشغيل لتنفيذه بعد الاستغلال
-C, --checkفحص حالة الثغرة دون استغلال
-v, --verboseتفعيل الإخراج المفصل (فقط في exploit.py)
المرحلةالاسمالوصف
1🔍 استطلاعجلب readme.txt لكشف إصدار الإضافة المثبتة
2🧪 توليد الحمولةبناء سلسلة مرشحات PHP تتحول إلى مُنزّل شيل ويب
3💣 تسليم الاستغلالإرسال الحمولة إلى backup-heart.php عبر رأس Content-Dir
4🚀 تنفيذ الأوامرتشغيل شيل الويب المنشور مع أمر نظام التشغيل المحدد