
استغلال إثبات المفهوم بلغة Python لـ CVE-2023-6553، يوضح تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر سلسلة مرشحات PHP في إضافة Backup Migration لـ WordPress.
تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في Backup Migration (إضافة ووردبريس).
$ python exploit.py
يتم تنفيذ سكربت PHP التالي.
<?php `date > out.txt`; ?>