
Script de exploit para CVE-2023-6553
Debido a una declaración include incorrecta en el plugin «Backup Migration», un atacante puede lograr RCE
El plugin Backup Migration para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.3.7 inclusive, a través del archivo /includes/backup-heart.php. Esto se debe a que un atacante puede controlar los valores pasados a un include y, posteriormente, aprovecharlos para lograr una ejecución remota de código. Esto hace posible que atacantes no autenticados ejecuten código en el servidor con facilidad.
git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.git submodule update --init --depth 1.