Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-6553 — CVE-2023-6553 exploit script | Kitploit
Outils/GitHubGitHub/cc3305/cve-2023-6553
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubcc3305/cve-2023-6553

CVE-2023-6553

CVE-2023-6553 exploit script

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

is the translated Markdown.# CVE-2023-6553

En raison d'une instruction include incorrecte dans le plugin "Backup Migration", un attaquant peut obtenir une exécution de code à distance (RCE)

Résumé de la CVE

Le plugin Backup Migration pour WordPress est vulnérable à l'exécution de code à distance (RCE) dans toutes les versions jusqu'à la 1.3.7 incluse via le fichier /includes/backup-heart.php. Cela est dû au fait qu'un attaquant peut contrôler les valeurs passées à un include, et ensuite les exploiter pour obtenir une exécution de code à distance. Cela permet à des attaquants non authentifiés d'exécuter facilement du code sur le serveur.

Versions affectées

  • Backupbliss Backup Migration (Wordpress) <= 1.3.7

Anomalies

  • Cet exploit nécessite une chaîne de filtres PHP et utilise donc php_filter_chain_generator. Vous pouvez le télécharger de la manière suivante :
    • Si vous n'avez pas encore cloné : git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.
    • Ou si vous avez déjà cloné, exécutez ceci dans le dépôt git local : git submodule update --init --depth 1.

Références

  • POC GitHub - motikan2010, 27 décembre 2023
  • CVE-details - Score CVSS 9.8
Télécharger l’outil