Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-6553-RCE-Exploit — Das Backup Migration Plugin für WordPress ist in allen Versionen bis einschließlich 1.3.7 anfällig für Remote Code Execution über die Datei /includes/backup-heart.php. | Kitploit
Tools/GitHubGitHub/0x00phantom-hat
/
cve-2023-6553-rce-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHub0x00phantom-hat/cve-2023-6553-rce-exploit

CVE-2023-6553-RCE-Exploit

Das Backup Migration Plugin für WordPress ist in allen Versionen bis einschließlich 1.3.7 anfällig für Remote Code Execution über die Datei /includes/backup-heart.php.

Repository anzeigen
2vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 CVE-2023-6553 — WordPress Backup Migration RCE

Unauthentifizierte Remotecodeausführung über PHP-Filterkette

CVE CVSS Python License


Proof-of-Concept-Exploit für CVE-2023-6553 — eine kritische unauthorisierte RCE-Schwachstelle im WordPress-Plugin „Backup Migration“ (Versionen ≤ 1.3.7).


📋 Schwachstellenübersicht

EigenschaftDetail
CVE IDCVE-2023-6553
CVSS Score9.8 / 10 — Kritisch
CVSS VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 — Unsachgemäße Kontrolle der Codegenerierung
Betroffenes PluginBackup Migration (slug: backup-backup)
Betroffene Versionen≤ 1.3.7
AuthentifizierungKeine erforderlich (Unauthorisiert)
Entdeckt vonWordfence

🧠 Technische Beschreibung

Das Backup Migration-Plugin für WordPress ist anfällig für Remote Code Execution in allen Versionen bis einschließlich 1.3.7 über die Datei /includes/backup-heart.php.

Die Schwachstelle besteht, weil ein Angreifer die Werte steuern kann, die über den HTTP-Header Content-Dir an eine PHP-include-Anweisung übergeben werden. Durch Nutzung einer PHP-Filterkette kann ein Angreifer ohne Authentifizierung beliebigen PHP-Code einschleusen und so eine vollständige Remote Code Execution auf dem Server erreichen.

Fallstudie

https://medium.com/@phantom_hat/cve-2023-6553-wordpress-backup-migration-1-3-7-case-study-31cb8275274b

Angriffsablauf

┌──────────┐    Content-Dir Header    ┌──────────────────────┐    include()    ┌──────────┐
│ Attacker │ ──── PHP Filter Chain ──▶│  backup-heart.php    │ ──────────────▶ │   RCE    │
│          │    (no auth needed)      │  (vulnerable file)   │                 │  on Host │
└──────────┘                          └──────────────────────┘                 └──────────┘
  1. Aufklärung — Erkennen der installierten Plugin-Version über readme.txt
  2. Payload-Generierung — Konstruieren einer PHP-Filterkette, die zu beliebigem PHP-Code aufgelöst wird
  3. Exploit-Auslieferung — Senden der konstruierten Kette im Content-Dir-Header an den verwundbaren Endpunkt
  4. Befehlsausführung — Ausführen von Betriebssystembefehlen über eine bereitgestellte Webshell

🗂️ Repository-Struktur

.
├── exploit.py              # 🎯 Sauberer, professioneller Exploit (mit ausführlichem Modus)
├── fancy_exploit.py        # ✨ Schicke Version — gleicher Exploit, bessere Stimmung
├── php_filter_chain.py     # 🔗 PHP-Filterketten-Generator-Modul
└── README.md               # 📖 Du bist hier

exploit.py — Professioneller Exploit

Das primäre, saubere Exploit-Skript, das für den professionellen Einsatz in Sicherheitsbewertungen und Fallstudien konzipiert ist. Funktionen umfassen:

  • Saubere, strukturierte Terminalausgabe mit Rich
  • Phasenweise Ausführung (Aufklärung → Payload → Auslieferung → Ausführung)
  • Ausführlicher Modus (-v) für detaillierte Betriebsausgabe
  • Nur-Schwachstellenprüf-Modus (-C)
  • Zusammenfassungstabelle nach dem Exploit

fancy_exploit.py — Die schicke Version ✨

Eine ausdrucksstärkere Version desselben Exploits mit zusätzlicher Persönlichkeit. Funktionell identisch mit exploit.py, aber mit einer viel farbenfroheren Präsentation:

  • 🎨 Bunte, regenbogenfarbene Terminalausgabe
  • 🎭 Zufällige Kaomoji-Reaktionen (Erfolg, Misserfolg, Angriffsgesichter)
  • 🖼️ ASCII-Art-Banner
  • 💀 Emoji-verbessertes Logging (💀 Fehler, ✨ Erfolge, 🔥 Angriffsphasen)
  • 📊 Gestylter Missionsbericht mit Emoji-Indikatoren

Hinweis: Beide Skripte teilen sich die identische Angriffslogik — fancy_exploit.py verpackt die Erfahrung lediglich in eine visuell ausdrucksstärkere Ausgabeschicht.


⚙️ Installation

Voraussetzungen

  • Python 3.8+
  • pip-Paketmanager

Einrichtung

# Repository klonen
git clone https://github.com/<your-username>/CVE-2023-6553.git
cd CVE-2023-6553

# Abhängigkeiten installieren
pip install -r requirements.txt

Hinweis: php_filter_chain.py ist ein lokales Modul, das im Repository enthalten ist — keine zusätzliche Installation erforderlich.


🚀 Nutzung

exploit.py

exploit
# Prüfen, ob ein Ziel verwundbar ist (nur Aufklärung)
python3 exploit.py -u http://target.com -C

# Exploitieren und einen Befehl ausführen
python3 exploit.py -u http://target.com -c id

# Zuerst Verwundbarkeit prüfen, dann exploitieren
python3 exploit.py -u http://target.com -C -c whoami

# Ausführlicher Modus für detaillierte Ausgabe
python3 exploit.py -u http://target.com -c id -v

fancy_exploit.py

fancy_exploit
# Prüfen, ob ein Ziel verwundbar ist
python3 fancy_exploit.py -u http://target.com -C

# Exploitieren und einen Befehl ausführen
python3 fancy_exploit.py -u http://target.com -c id

# Zuerst prüfen, dann exploitieren, wenn verwundbar
python3 fancy_exploit.py -u http://target.com -C -c whoami

Befehlszeilen-Flags

FlagBeschreibung
-u, --url(Erforderlich) Ziel-WordPress-URL
-c, --commandBetriebssystembefehl zur Ausführung nach der Ausbeutung
-C, --checkSchwachstellenstatus prüfen ohne Ausbeutung
-v, --verboseAusführliche Ausgabe aktivieren (nur exploit.py)

📸 Exploit-Phasen

PhaseNameBeschreibung
1🔍 AufklärungRuft readme.txt ab, um die installierte Plugin-Version zu erkennen
2🧪 Payload-GenerierungErstellt eine PHP-Filterkette, die zu einem Webshell-Dropper dekodiert
3💣 Exploit-AuslieferungSendet die Payload an backup-heart.php über den Content-Dir-Header
4🚀 BefehlsausführungLöst die bereitgestellte Webshell mit dem angegebenen Betriebssystembefehl aus

🔗 Referenzen

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6553
  • Wordfence-Beratung: https://www.wordfence.com/threat-intel/vulnerabilities/id/3511ba64-56a3-43d7-8ab8-c6e40e3b686e
  • Verwundbare Quelle (L118): https://plugins.trac.wordpress.org/browser/backup-backup/tags/1.3.7/includes/backup-heart.php#L118
  • PHP-Filterketten (Synacktiv): https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it
  • PacketStorm: http://packetstormsecurity.com/files/176638/WordPress-Backup-Migration-1.3.7-Remote-Command-Execution.html
  • Patch-Änderungssatz: https://plugins.trac.wordpress.org/changeset?old=3006541%40backup-backup&new=3006541%40backup-backup

🛡️ Behebung

Tool herunterladen