Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cc3305/cve-2023-6553
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubcc3305/cve-2023-6553

CVE-2023-6553

Script de exploit para CVE-2023-6553

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-6553

Debido a una declaración include incorrecta en el plugin «Backup Migration», un atacante puede lograr RCE

Resumen del CVE

El plugin Backup Migration para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.3.7 inclusive, a través del archivo /includes/backup-heart.php. Esto se debe a que un atacante puede controlar los valores pasados a un include y, posteriormente, aprovecharlos para lograr una ejecución remota de código. Esto hace posible que atacantes no autenticados ejecuten código en el servidor con facilidad.

Versiones afectadas

  • Backupbliss Backup Migration (Wordpress) <= 1.3.7

Anomalías

  • Este exploit necesita una cadena de filtros PHP y, por lo tanto, utiliza php_filter_chain_generator. Puedes descargarlo de las siguientes maneras:
    • Si aún no lo has clonado: git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.
    • O si ya lo has clonado, ejecuta esto en el repositorio git local git submodule update --init --depth 1.

Referencias

  • PoC de GitHub - motikan2010, 27 dic 2023
  • CVE-details - Puntuación CVSS 9.8
Descargar herramienta