Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-6553-RCE-Exploit — Das Backup Migration Plugin für WordPress ist in allen Versionen bis einschließlich 1.3.7 anfällig für Remote Code Execution über die Datei /includes/backup-heart.php. | Kitploit
Tools/GitHubGitHub/0x00phantom-hat/cve-2023-6553-rce-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHub0x00phantom-hat/cve-2023-6553-rce-exploit

CVE-2023-6553-RCE-Exploit

Das Backup Migration Plugin für WordPress ist in allen Versionen bis einschließlich 1.3.7 anfällig für Remote Code Execution über die Datei /includes/backup-heart.php.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 4 MonatenNoch nicht geprüft

🔥 CVE-2023-6553 — WordPress Backup Migration RCE

Unauthentifizierte Remotecodeausführung über PHP-Filterkette

CVE CVSS Python License


Proof-of-Concept-Exploit für CVE-2023-6553 — eine kritische unauthorisierte RCE-Schwachstelle im WordPress-Plugin „Backup Migration“ (Versionen ≤ 1.3.7).


📋 Schwachstellenübersicht


🧠 Technische Beschreibung

Das Backup Migration-Plugin für WordPress ist anfällig für Remote Code Execution in allen Versionen bis einschließlich 1.3.7 über die Datei /includes/backup-heart.php.

Die Schwachstelle besteht, weil ein Angreifer die Werte steuern kann, die über den HTTP-Header Content-Dir an eine PHP-include-Anweisung übergeben werden. Durch Nutzung einer PHP-Filterkette kann ein Angreifer ohne Authentifizierung beliebigen PHP-Code einschleusen und so eine vollständige Remote Code Execution auf dem Server erreichen.

Fallstudie

https://medium.com/@phantom_hat/cve-2023-6553-wordpress-backup-migration-1-3-7-case-study-31cb8275274b

Angriffsablauf

root@kitploit:~
┌──────────┐    Content-Dir Header    ┌──────────────────────┐    include()    ┌──────────┐
│ Attacker │ ──── PHP Filter Chain ──▶│  backup-heart.php    │ ──────────────▶ │   RCE    │
│          │    (no auth needed)      │  (vulnerable file)   │                 │  on Host │
└──────────┘                          └──────────────────────┘                 └──────────┘
  1. Aufklärung — Erkennen der installierten Plugin-Version über readme.txt
  2. Payload-Generierung — Konstruieren einer PHP-Filterkette, die zu beliebigem PHP-Code aufgelöst wird
  3. Exploit-Auslieferung — Senden der konstruierten Kette im Content-Dir-Header an den verwundbaren Endpunkt
  4. Befehlsausführung — Ausführen von Betriebssystembefehlen über eine bereitgestellte Webshell

🗂️ Repository-Struktur

root@kitploit:~
.
├── exploit.py              # 🎯 Sauberer, professioneller Exploit (mit ausführlichem Modus)
├── fancy_exploit.py        # ✨ Schicke Version — gleicher Exploit, bessere Stimmung
├── php_filter_chain.py     # 🔗 PHP-Filterketten-Generator-Modul
└── README.md               # 📖 Du bist hier

exploit.py — Professioneller Exploit

Das primäre, saubere Exploit-Skript, das für den professionellen Einsatz in Sicherheitsbewertungen und Fallstudien konzipiert ist. Funktionen umfassen:

  • Saubere, strukturierte Terminalausgabe mit Rich
  • Phasenweise Ausführung (Aufklärung → Payload → Auslieferung → Ausführung)
  • Ausführlicher Modus (-v) für detaillierte Betriebsausgabe
  • Nur-Schwachstellenprüf-Modus (-C)
  • Zusammenfassungstabelle nach dem Exploit

fancy_exploit.py — Die schicke Version ✨

Eine ausdrucksstärkere Version desselben Exploits mit zusätzlicher Persönlichkeit. Funktionell identisch mit exploit.py, aber mit einer viel farbenfroheren Präsentation:

  • 🎨 Bunte, regenbogenfarbene Terminalausgabe
  • 🎭 Zufällige Kaomoji-Reaktionen (Erfolg, Misserfolg, Angriffsgesichter)
  • 🖼️ ASCII-Art-Banner
  • 💀 Emoji-verbessertes Logging (💀 Fehler, ✨ Erfolge, 🔥 Angriffsphasen)
  • 📊 Gestylter Missionsbericht mit Emoji-Indikatoren

Hinweis: Beide Skripte teilen sich die identische Angriffslogik — fancy_exploit.py verpackt die Erfahrung lediglich in eine visuell ausdrucksstärkere Ausgabeschicht.


⚙️ Installation

Voraussetzungen

  • Python 3.8+
  • pip-Paketmanager

Einrichtung

root@kitploit:~
# Repository klonen
git clone https://github.com/<your-username>/CVE-2023-6553.git
cd CVE-2023-6553

# Abhängigkeiten installieren
pip install -r requirements.txt

Hinweis: php_filter_chain.py ist ein lokales Modul, das im Repository enthalten ist — keine zusätzliche Installation erforderlich.


🚀 Nutzung

exploit.py

exploit
root@kitploit:~
# Prüfen, ob ein Ziel verwundbar ist (nur Aufklärung)
python3 exploit.py -u http://target.com -C

# Exploitieren und einen Befehl ausführen
python3 exploit.py -u http://target.com -c id

# Zuerst Verwundbarkeit prüfen, dann exploitieren
python3 exploit.py -u http://target.com -C -c whoami

# Ausführlicher Modus für detaillierte Ausgabe
python3 exploit.py -u http://target.com -c id -v

fancy_exploit.py

fancy_exploit
root@kitploit:~
# Prüfen, ob ein Ziel verwundbar ist
python3 fancy_exploit.py -u http://target.com -C

# Exploitieren und einen Befehl ausführen
python3 fancy_exploit.py -u http://target.com -c id

# Zuerst prüfen, dann exploitieren, wenn verwundbar
python3 fancy_exploit.py -u http://target.com -C -c whoami

Befehlszeilen-Flags


📸 Exploit-Phasen


🔗 Referenzen

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6553
  • Wordfence-Beratung: https://www.wordfence.com/threat-intel/vulnerabilities/id/3511ba64-56a3-43d7-8ab8-c6e40e3b686e
  • Verwundbare Quelle (L118): https://plugins.trac.wordpress.org/browser/backup-backup/tags/1.3.7/includes/backup-heart.php#L118
  • PHP-Filterketten (Synacktiv): https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it
  • PacketStorm: http://packetstormsecurity.com/files/176638/WordPress-Backup-Migration-1.3.7-Remote-Command-Execution.html
  • Patch-Änderungssatz: https://plugins.trac.wordpress.org/changeset?old=3006541%40backup-backup&new=3006541%40backup-backup

🛡️ Behebung

  • Aktualisieren Sie das Backup Migration-Plugin auf Version 1.3.8 oder später
  • Entfernen Sie das Plugin vollständig, wenn es nicht aktiv genutzt wird
  • Implementieren Sie eine Web Application Firewall (WAF)-Regel, um verdächtige Content-Dir-Header zu blockieren
  • Überprüfen Sie Serverprotokolle auf Anzeichen früherer Ausbeutung

⚠️ Haftungsausschluss

Dieses Tool wird nur für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt.

Unauthorisierter Zugriff auf Computersysteme ist illegal nach Gesetzen wie dem Computer Fraud and Abuse Act (CFAA), dem Computer Misuse Act und ähnlichen Gesetzen weltweit. Der Autor übernimmt keine Haftung für Missbrauch dieser Software.

Verwenden Sie dieses Tool nur gegen Systeme, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Genehmigung zum Testen haben.


Autor: Phantom Hat

Nur für autorisierte Penetrationstests und Sicherheitsforschung.

Tool herunterladen
EigenschaftDetail
CVE IDCVE-2023-6553
CVSS Score9.8 / 10 — Kritisch
CVSS VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 — Unsachgemäße Kontrolle der Codegenerierung
Betroffenes PluginBackup Migration (slug: backup-backup)
Betroffene Versionen≤ 1.3.7
AuthentifizierungKeine erforderlich (Unauthorisiert)
Entdeckt vonWordfence
FlagBeschreibung
-u, --url(Erforderlich) Ziel-WordPress-URL
-c, --commandBetriebssystembefehl zur Ausführung nach der Ausbeutung
-C, --checkSchwachstellenstatus prüfen ohne Ausbeutung
-v, --verboseAusführliche Ausgabe aktivieren (nur exploit.py)
PhaseNameBeschreibung
1🔍 AufklärungRuft readme.txt ab, um die installierte Plugin-Version zu erkennen
2🧪 Payload-GenerierungErstellt eine PHP-Filterkette, die zu einem Webshell-Dropper dekodiert
3💣 Exploit-AuslieferungSendet die Payload an backup-heart.php über den Content-Dir-Header
4🚀 BefehlsausführungLöst die bereitgestellte Webshell mit dem angegebenen Betriebssystembefehl aus