Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-6553 — نص استغلال CVE-2023-6553 | Kitploit
أدوات/GitHubGitHub/cc3305/cve-2023-6553
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubcc3305/cve-2023-6553

CVE-2023-6553

نص استغلال CVE-2023-6553

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-6553

نظرًا لبيان تضمين غير صحيح في إضافة "Backup Migration"، يمكن للمهاجم تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE)

ملخص الثغرة CVE

إضافة Backup Migration لـ WordPress معرضة لتنفيذ التعليمات البرمجية عن بُعد في جميع الإصدارات حتى 1.3.7 شاملة عبر ملف /includes/backup-heart.php. ويرجع ذلك إلى قدرة المهاجم على التحكم في القيم الممررة إلى تضمين، ثم الاستفادة من ذلك لتحقيق تنفيذ التعليمات البرمجية عن بُعد. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم تنفيذ التعليمات البرمجية بسهولة على الخادم.

الإصدارات المتأثرة

  • Backupbliss Backup Migration (WordPress) <= 1.3.7

ملاحظات

  • يتطلب هذا الاستغلال سلسلة تصفية PHP ولذلك يستخدم php_filter_chain_generator. يمكنك تنزيله بالطرق التالية:
    • إذا لم تكن قد قمت بالاستنساخ بعد: git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.
    • أو إذا كنت قد قمت بالاستنساخ بالفعل، فقم بتشغيل هذا في مستودع git المحلي git submodule update --init --depth 1.

المراجع

  • إثبات المفهوم على GitHub - motikan2010، 27 ديسمبر 2023
  • تفاصيل CVE - درجة CVSS 9.8
تنزيل الأداة