
CVE-2023-6553 Exploit-Skript
Aufgrund einer falschen include-Anweisung im Plugin "Backup Migration" kann ein Angreifer RCE erreichen.
Das Backup-Migration-Plugin für WordPress ist in allen Versionen bis einschließlich 1.3.7 über die Datei /includes/backup-heart.php anfällig für Remote Code Execution. Dies ist darauf zurückzuführen, dass ein Angreifer die Werte kontrollieren kann, die an einen include übergeben werden, und diese anschließend nutzen kann, um Remote Code Execution zu erreichen. Dadurch können nicht authentifizierte Angreifer ohne Weiteres Code auf dem Server ausführen.
git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.git submodule update --init --depth 1.