Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-6553-RCE-Exploit — वर्डप्रेस के लिए Backup Migration प्लगइन संस्करण 1.3.7 तक (इस संस्करण सहित) सभी संस्करणों में /includes/backup-heart.php फ़ाइल के माध्यम से रिमोट कोड निष्पादन के लिए असुरक्षित है। | Kitploit
उपकरण/GitHubGitHub/0x00phantom-hat/cve-2023-6553-rce-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHub0x00phantom-hat/cve-2023-6553-rce-exploit

CVE-2023-6553-RCE-Exploit

वर्डप्रेस के लिए Backup Migration प्लगइन संस्करण 1.3.7 तक (इस संस्करण सहित) सभी संस्करणों में /includes/backup-heart.php फ़ाइल के माध्यम से रिमोट कोड निष्पादन के लिए असुरक्षित है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
24 महीने पहलेअभी तक समीक्षित नहीं

🔥 CVE-2023-6553 — वर्डप्रेस बैकअप माइग्रेशन RCE

अप्रमाणित रिमोट कोड निष्पादन PHP फ़िल्टर चेन के माध्यम से

CVE CVSS Python License


CVE-2023-6553 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट — वर्डप्रेस "बैकअप माइग्रेशन" प्लगइन (संस्करण ≤ 1.3.7) में एक महत्वपूर्ण अप्रमाणित RCE भेद्यता।


📋 भेद्यता अवलोकन


🧠 तकनीकी विवरण

वर्डप्रेस के लिए बैकअप माइग्रेशन प्लगइन /includes/backup-heart.php फ़ाइल के माध्यम से 1.3.7 तक के सभी संस्करणों में रिमोट कोड निष्पादन के लिए संवेदनशील है।

भेद्यता इसलिए मौजूद है क्योंकि हमलावर Content-Dir HTTP हेडर के माध्यम से PHP include स्टेटमेंट को पास किए गए मानों को नियंत्रित कर सकता है। PHP फ़िल्टर चेन का लाभ उठाकर, हमलावर प्रमाणीकरण के बिना मनमाना PHP कोड इंजेक्ट कर सकता है — जिससे सर्वर पर पूर्ण रिमोट कोड निष्पादन प्राप्त होता है।

केस स्टडी

https://medium.com/@phantom_hat/cve-2023-6553-wordpress-backup-migration-1-3-7-case-study-31cb8275274b

हमला प्रवाह

root@kitploit:~
┌──────────┐    Content-Dir हेडर    ┌──────────────────────┐    include()    ┌──────────┐
│ हमलावर │ ──── PHP फ़िल्टर चेन ──▶│  backup-heart.php    │ ──────────────▶ │   RCE    │
│          │    (कोई auth आवश्यक नहीं)│  (कमजोर फ़ाइल)     │                 │  होस्ट पर│
└──────────┘                          └──────────────────────┘                 └──────────┘
  1. टोही — readme.txt के माध्यम से इंस्टॉल किए गए प्लगइन संस्करण का पता लगाएं
  2. पेलोड उत्पादन — एक PHP फ़िल्टर चेन बनाएं जो मनमाना PHP कोड में हल होती है
  3. एक्सप्लॉइट वितरण — कमजोर एंडपॉइंट पर Content-Dir हेडर में तैयार चेन भेजें
  4. कमांड निष्पादन — तैनात वेबशेल के माध्यम से OS कमांड निष्पादित करें

🗂️ रिपॉजिटरी संरचना

root@kitploit:~
.
├── exploit.py              # 🎯 स्वच्छ, पेशेवर एक्सप्लॉइट (वर्बोज़ मोड समर्थित)
├── fancy_exploit.py        # ✨ फैंसी संस्करण — वही एक्सप्लॉइट, बेहतर वाइब्स
├── php_filter_chain.py     # 🔗 PHP फ़िल्टर चेन जनरेटर मॉड्यूल
└── README.md               # 📖 आप यहाँ हैं

exploit.py — पेशेवर एक्सप्लॉइट

प्राथमिक, स्वच्छ एक्सप्लॉइट स्क्रिप्ट जो सुरक्षा मूल्यांकन और केस स्टडीज़ में पेशेवर उपयोग के लिए डिज़ाइन की गई है। विशेषताएँ:

  • Rich का उपयोग करके स्वच्छ, संरचित टर्मिनल आउटपुट
  • चरणबद्ध निष्पादन (टोही → पेलोड → वितरण → निष्पादन)
  • विस्तृत परिचालन आउटपुट के लिए वर्बोज़ मोड (-v)
  • केवल भेद्यता जाँच मोड (-C)
  • पूर्णता पर एक्सप्लॉइट सारांश तालिका

fancy_exploit.py — फैंसी संस्करण ✨

उसी एक्सप्लॉइट का एक अधिक अभिव्यक्तिशील संस्करण जिसमें अतिरिक्त व्यक्तित्व है। कार्यात्मक रूप से exploit.py के समान लेकिन अधिक रंगीन प्रस्तुति के साथ:

  • 🎨 रंगीन, इंद्रधनुष-शैली टर्मिनल आउटपुट
  • 🎭 यादृच्छिक काओमोजी प्रतिक्रियाएँ (सफलता, विफलता, हमला चेहरे)
  • 🖼️ ASCII कला बैनर
  • 💎 इमोजी-संवर्धित लॉगिंग (💀 त्रुटियाँ, ✨ सफलताएँ, 🔥 हमला चरण)
  • 📊 इमोजी संकेतकों के साथ स्टाइलिश मिशन रिपोर्ट सारांश

नोट: दोनों स्क्रिप्ट में समान हमला तर्क है — fancy_exploit.py केवल अनुभव को अधिक दृश्य रूप से अभिव्यक्तिशील आउटपुट परत में लपेटता है।


⚙️ स्थापना

पूर्वापेक्षाएँ

  • Python 3.8+
  • pip पैकेज मैनेजर

सेटअप

root@kitploit:~
# रिपॉजिटरी को क्लोन करें
git clone https://github.com/<your-username>/CVE-2023-6553.git
cd CVE-2023-6553

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

नोट: php_filter_chain.py रिपॉजिटरी में शामिल एक स्थानीय मॉड्यूल है — किसी अतिरिक्त स्थापना की आवश्यकता नहीं है।


🚀 उपयोग

exploit.py

exploit
root@kitploit:~
# जाँचें कि लक्ष्य कमजोर है या नहीं (केवल टोही)
python3 exploit.py -u http://target.com -C

# एक्सप्लॉइट करें और एक कमांड निष्पादित करें
python3 exploit.py -u http://target.com -c id

# पहले भेद्यता जाँचें, फिर एक्सप्लॉइट करें
python3 exploit.py -u http://target.com -C -c whoami

# विस्तृत आउटपुट के लिए वर्बोज़ मोड
python3 exploit.py -u http://target.com -c id -v

fancy_exploit.py

fancy_exploit
root@kitploit:~
# जाँचें कि लक्ष्य कमजोर है या नहीं
python3 fancy_exploit.py -u http://target.com -C

# एक्सप्लॉइट करें और एक कमांड निष्पादित करें
python3 fancy_exploit.py -u http://target.com -c id

# पहले जाँचें, फिर कमजोर होने पर एक्सप्लॉइट करें
python3 fancy_exploit.py -u http://target.com -C -c whoami

कमांड-लाइन फ़्लैग


📸 एक्सप्लॉइट चरण


🔗 संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6553
  • Wordfence सलाहकार: https://www.wordfence.com/threat-intel/vulnerabilities/id/3511ba64-56a3-43d7-8ab8-c6e40e3b686e
  • कमजोर स्रोत (L118): https://plugins.trac.wordpress.org/browser/backup-backup/tags/1.3.7/includes/backup-heart.php#L118
  • PHP फ़िल्टर चेन (Synacktiv): https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it
  • PacketStorm: http://packetstormsecurity.com/files/176638/WordPress-Backup-Migration-1.3.7-Remote-Command-Execution.html
  • पैच परिवर्तनसेट: https://plugins.trac.wordpress.org/changeset?old=3006541%40backup-backup&new=3006541%40backup-backup

🛡️ उपाय

  • बैकअप माइग्रेशन प्लगइन को संस्करण 1.3.8 या बाद में अपडेट करें
  • यदि सक्रिय उपयोग में नहीं है तो प्लगइन को पूरी तरह हटा दें
  • संदिग्ध Content-Dir हेडर को ब्लॉक करने के लिए एक वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम लागू करें
  • पूर्व शोषण के संकेतकों के लिए सर्वर लॉग की ऑडिट करें

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड एब्यूज एक्ट (CFAA), कंप्यूटर मिसयूज़ एक्ट और दुनिया भर में समान कानूनों के तहत अवैध है। लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

इस उपकरण का उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके मालिक हैं या जिनके परीक्षण के लिए स्पष्ट लिखित प्राधिकरण है।


लेखक: Phantom Hat

केवल अधिकृत पेनिट्रेशन परीक्षण और सुरक्षा अनुसंधान के लिए।

टूल डाउनलोड करें
गुणविवरण
CVE IDCVE-2023-6553
CVSS स्कोर9.8 / 10 — गंभीर
CVSS वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 — कोड निर्माण का अनुचित नियंत्रण
प्रभावित प्लगइनबैकअप माइग्रेशन (स्लग: backup-backup)
प्रभावित संस्करण≤ 1.3.7
प्रमाणीकरणकोई आवश्यकता नहीं (अप्रमाणित)
खोजकर्ताWordfence
फ़्लैगविवरण
-u, --url(आवश्यक) लक्ष्य WordPress URL
-c, --commandपोस्ट-एक्सप्लॉइटेशन पर निष्पादित करने के लिए OS कमांड
-C, --checkबिना एक्सप्लॉइट किए भेद्यता स्थिति जाँचें
-v, --verboseवर्बोज़ आउटपुट सक्षम करें (केवल exploit.py)
चरणनामविवरण
1🔍 टोहीइंस्टॉल किए गए प्लगइन संस्करण का पता लगाने के लिए readme.txt प्राप्त करता है
2🧪 पेलोड उत्पादनएक PHP फ़िल्टर चेन बनाता है जो एक वेबशेल ड्रॉपर में डिकोड होती है
3💣 एक्सप्लॉइट वितरणContent-Dir हेडर के माध्यम से पेलोड को backup-heart.php पर भेजता है
4🚀 कमांड निष्पादननिर्दिष्ट OS कमांड के साथ तैनात वेबशेल को ट्रिगर करता है