Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-6553-RCE-Exploit — El plugin Backup Migration para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.3.7 inclusive a través del archivo /includes/backup-heart.php. | Kitploit
Herramientas/GitHubGitHub/0x00phantom-hat/cve-2023-6553-rce-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHub0x00phantom-hat/cve-2023-6553-rce-exploit

CVE-2023-6553-RCE-Exploit

El plugin Backup Migration para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.3.7 inclusive a través del archivo /includes/backup-heart.php.

Ver Repositorio
2hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 CVE-2023-6553 — WordPress Backup Migration RCE

Ejecución Remota de Código no autenticada a través de la cadena de filtros PHP

CVE CVSS Python License


Prueba de concepto del exploit para CVE-2023-6553 — una vulnerabilidad crítica de RCE no autenticado en el plugin "Backup Migration" de WordPress (versiones ≤ 1.3.7).


📋 Resumen de la Vulnerabilidad

PropiedadDetalle
CVE IDCVE-2023-6553
Puntuación CVSS9.8 / 10 — Crítica
Vector CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 — Control Inadecuado de la Generación de Código
Plugin AfectadoBackup Migration (slug: backup-backup)
Versiones Afectadas≤ 1.3.7
AutenticaciónNinguna requerida (No autenticado)
Descubierto PorWordfence

🧠 Descripción Técnica

El plugin Backup Migration de WordPress es vulnerable a Ejecución Remota de Código en todas las versiones hasta, e incluyendo, 1.3.7 a través del archivo /includes/backup-heart.php.

La vulnerabilidad existe porque un atacante puede controlar los valores pasados a una instrucción include de PHP a través de la cabecera HTTP Content-Dir. Aprovechando una cadena de filtros PHP, un atacante puede inyectar código PHP arbitrario sin autenticación — logrando una Ejecución Remota de Código completa en el servidor.

Estudio de Caso

https://medium.com/@phantom_hat/cve-2023-6553-wordpress-backup-migration-1-3-7-case-study-31cb8275274b

Flujo de Ataque

root@kitploit:~
┌──────────┐    Content-Dir Header    ┌──────────────────────┐    include()    ┌──────────┐
│ Attacker │ ──── PHP Filter Chain ──▶│  backup-heart.php    │ ──────────────▶ │   RCE    │
│          │    (no auth needed)      │  (vulnerable file)   │                 │  on Host │
└──────────┘                          └──────────────────────┘                 └──────────┘
  1. Reconocimiento — Detectar la versión del plugin instalado a través de readme.txt
  2. Generación de Payload — Construir una cadena de filtros PHP que se resuelva en código PHP arbitrario
  3. Entrega del Exploit — Enviar la cadena elaborada en la cabecera Content-Dir al endpoint vulnerable
  4. Ejecución de Comandos — Ejecutar comandos del sistema operativo a través de una webshell desplegada

🗂️ Estructura del Repositorio

root@kitploit:~
.
├── exploit.py              # 🎯 Exploit limpio y profesional (modo verbose soportado)
├── fancy_exploit.py        # ✨ Versión fancy — el mismo exploit, mejores vibraciones
├── php_filter_chain.py     # 🔗 Módulo generador de cadena de filtros PHP
└── README.md               # 📖 Estás aquí

exploit.py — Exploit Profesional

El script de exploit principal y limpio diseñado para uso profesional en evaluaciones de seguridad y estudios de caso. Las características incluyen:

  • Salida de terminal limpia y estructurada usando Rich
  • Ejecución por fases (Reconocimiento → Payload → Entrega → Ejecución)
  • Modo verbose (-v) para salida operativa detallada
  • Modo solo verificación de vulnerabilidad (-C)
  • Tabla resumen del exploit al finalizar

fancy_exploit.py — La Versión Fancy ✨

Una versión más expresiva del mismo exploit con personalidad extra. Funcionalmente idéntica a exploit.py pero con una presentación mucho más colorida:

  • 🎨 Salida de terminal colorida y estilo arcoíris
  • 🎭 Reacciones kaomoji aleatorias (éxito, fracaso, caras de ataque)
  • 🖼️ Banner de arte ASCII
  • 💎 Registro mejorado con emojis (💀 errores, ✨ éxitos, 🔥 fases de ataque)
  • 📊 Resumen estilizado del informe de misión con indicadores emoji

Nota: Ambos scripts comparten la misma lógica de ataque — fancy_exploit.py simplemente envuelve la experiencia en una capa de salida más expresiva visualmente.


⚙️ Instalación

Requisitos Previos

  • Python 3.8+
  • Gestor de paquetes pip

Configuración

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/<your-username>/CVE-2023-6553.git
cd CVE-2023-6553

# Instalar dependencias
pip install -r requirements.txt

Nota: php_filter_chain.py es un módulo local incluido en el repositorio — no se necesita instalación adicional.


🚀 Uso

exploit.py

exploit
root@kitploit:~
# Comprobar si un objetivo es vulnerable (solo reconocimiento)
python3 exploit.py -u http://target.com -C

# Explotar y ejecutar un comando
python3 exploit.py -u http://target.com -c id

# Verificar vulnerabilidad primero, luego explotar
python3 exploit.py -u http://target.com -C -c whoami

# Modo verbose para salida detallada
python3 exploit.py -u http://target.com -c id -v

fancy_exploit.py

fancy_exploit
root@kitploit:~
# Comprobar si un objetivo es vulnerable
python3 fancy_exploit.py -u http://target.com -C

# Explotar y ejecutar un comando
python3 fancy_exploit.py -u http://target.com -c id

# Verificar primero, luego explotar si es vulnerable
python3 fancy_exploit.py -u http://target.com -C -c whoami

Banderas de Línea de Comandos

FlagDescripción
-u, --url(Requerido) URL objetivo de WordPress
-c, --commandComando del SO a ejecutar post-explotación
-C, --checkVerificar estado de vulnerabilidad sin explotar
-v, --verboseHabilitar salida verbose (solo exploit.py)

📸 Fases del Exploit

FaseNombreDescripción
1🔍 ReconocimientoObtiene readme.txt para detectar la versión del plugin instalado
2🧪 Generación de PayloadConstruye una cadena de filtros PHP que se decodifica en un dropper de webshell
3💣 Entrega del ExploitEnvía el payload a backup-heart.php a través de la cabecera Content-Dir
4🚀 Ejecución de ComandosActiva la webshell desplegada con el comando del SO especificado

🔗 Referencias

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6553
  • Aviso de Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/3511ba64-56a3-43d7-8ab8-c6e40e3b686e
  • Código Vulnerable (L118): https://plugins.trac.wordpress.org/browser/backup-backup/tags/1.3.7/includes/backup-heart.php#L118
  • Cadenas de Filtros PHP (Synacktiv): https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it
  • PacketStorm: http://packetstormsecurity.com/files/176638/WordPress-Backup-Migration-1.3.7-Remote-Command-Execution.html
  • Conjunto de Cambios del Parche: https://plugins.trac.wordpress.org/changeset?old=3006541%40backup-backup&new=3006541%40backup-backup

🛡️ Mitigación

  • Actualizar el plugin Backup Migration a la versión 1.3.8 o posterior
  • Eliminar el plugin por completo si no está en uso activo
  • Implementar una regla de Firewall de Aplicación Web (WAF) para bloquear cabeceras Content-Dir sospechosas
  • Auditar los registros del servidor en busca de indicadores de explotación previa

⚠️ Descargo de Responsabilidad

Esta herramienta se proporciona solo para pruebas de seguridad autorizadas y fines educativos.

El acceso no autorizado a sistemas informáticos es ilegal según leyes que incluyen la Computer Fraud and Abuse Act (CFAA), la Computer Misuse Act, y legislación similar en todo el mundo. El autor no asume ninguna responsabilidad por el mal uso de este software.

Use esta herramienta solo contra sistemas que posea o tenga autorización explícita por escrito para probar.


Autor: Phantom Hat

Solo para pruebas de penetración autorizadas e investigación de seguridad.

Descargar herramienta