
CVE-2023-6553 exploit script
is the translated Markdown.# CVE-2023-6553
En raison d'une instruction include incorrecte dans le plugin "Backup Migration", un attaquant peut obtenir une exécution de code à distance (RCE)
Le plugin Backup Migration pour WordPress est vulnérable à l'exécution de code à distance (RCE) dans toutes les versions jusqu'à la 1.3.7 incluse via le fichier /includes/backup-heart.php. Cela est dû au fait qu'un attaquant peut contrôler les valeurs passées à un include, et ensuite les exploiter pour obtenir une exécution de code à distance. Cela permet à des attaquants non authentifiés d'exécuter facilement du code sur le serveur.
git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.git submodule update --init --depth 1.