Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-6553 — CVE-2023-6553 Exploit-Skript | Kitploit
Tools/GitHubGitHub/cc3305/cve-2023-6553
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubcc3305/cve-2023-6553

CVE-2023-6553

CVE-2023-6553 Exploit-Skript

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-6553

Aufgrund einer falschen include-Anweisung im Plugin "Backup Migration" kann ein Angreifer RCE erreichen.

Zusammenfassung des CVE

Das Backup-Migration-Plugin für WordPress ist in allen Versionen bis einschließlich 1.3.7 über die Datei /includes/backup-heart.php anfällig für Remote Code Execution. Dies ist darauf zurückzuführen, dass ein Angreifer die Werte kontrollieren kann, die an einen include übergeben werden, und diese anschließend nutzen kann, um Remote Code Execution zu erreichen. Dadurch können nicht authentifizierte Angreifer ohne Weiteres Code auf dem Server ausführen.

Betroffene Versionen

  • Backupbliss Backup Migration (Wordpress) <= 1.3.7

Anomalien

  • Dieser Exploit benötigt eine PHP-Filterkette und verwendet daher php_filter_chain_generator. Du kannst ihn auf folgende Weisen herunterladen:
    • Falls du noch nicht geklont hast: git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.
    • Oder falls du bereits geklont hast, führe dies im lokalen Git-Repository aus: git submodule update --init --depth 1.

Referenzen

  • Github POC - motikan2010, Dec 27 2023
Tool herunterladen
  • CVE-details - CVSS Score 9.8