
Preuve de concept en Python pour CVE-2023-6553, démontrant une exécution de code à distance non authentifiée via une chaîne de filtres PHP dans le plugin WordPress Backup Migration.
Exécution de code à distance non authentifiée dans Backup Migration (plugin WordPress).
$ python exploit.py
Le script PHP suivant est exécuté.
<?php `date > out.txt`; ?>