Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0x00phantom-hat/cve-2023-6553-rce-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHub0x00phantom-hat/cve-2023-6553-rce-exploit

CVE-2023-6553-RCE-Exploit

Il plugin Backup Migration per WordPress è vulnerabile all'Esecuzione di codice da remoto in tutte le versioni fino alla 1.3.7 inclusa tramite il file /includes/backup-heart.php.

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 CVE-2023-6553 — WordPress Backup Migration RCE

Esecuzione Remota di Codice non Autenticata tramite Catena di Filtri PHP

CVE CVSS Python License


Exploit Proof of Concept per CVE-2023-6553 — una vulnerabilità critica di RCE non autenticata nel plugin WordPress "Backup Migration" (versioni ≤ 1.3.7).


📋 Panoramica della Vulnerabilità

ProprietàDettaglio
CVE IDCVE-2023-6553
Punteggio CVSS9.8 / 10 — Critico
Vettore CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 — Controllo Improprio della Generazione di Codice
Plugin AffettoBackup Migration (slug: backup-backup)
Versioni Affette≤ 1.3.7
AutenticazioneNessuna richiesta (Non autenticato)
Scoperto DaWordfence

🧠 Descrizione Tecnica

Il plugin Backup Migration per WordPress è vulnerabile a Esecuzione Remota di Codice in tutte le versioni fino alla 1.3.7 inclusa tramite il file /includes/backup-heart.php.

La vulnerabilità esiste perché un attaccante può controllare i valori passati a un'istruzione PHP include tramite l'header HTTP Content-Dir. Sfruttando una catena di filtri PHP, un attaccante può iniettare codice PHP arbitrario senza autenticazione — ottenendo la piena Esecuzione Remota di Codice sul server.

Caso di Studio

https://medium.com/@phantom_hat/cve-2023-6553-wordpress-backup-migration-1-3-7-case-study-31cb8275274b

Flusso d'Attacco

root@kitploit:~
┌──────────────────┐    Header Content-Dir    ┌──────────────────────────┐    include()    ┌──────────┐
│   Attaccante     │ ──── Catena di Filtri PHP ──▶│  backup-heart.php        │ ──────────────▶ │   RCE    │
│                  │    (nessuna autenticazione)    │  (file vulnerabile)     │                 │ sull'Host│
└──────────────────┘                                 └──────────────────────────┘                 └──────────┘
  1. Ricognizione — Rilevare la versione del plugin installato tramite readme.txt
  2. Generazione del Payload — Costruire una catena di filtri PHP che si risolve in codice PHP arbitrario
  3. Consegna dell'Exploit — Inviare la catena predisposta nell'header Content-Dir all'endpoint vulnerabile
  4. Esecuzione del Comando — Eseguire comandi del sistema operativo tramite una webshell distribuita

🗂️ Struttura del Repository

root@kitploit:~
.
├── exploit.py              # 🎯 Exploit pulito e professionale (modalità verbosa supportata)
├── fancy_exploit.py        # ✨ Versione fancy — stesso exploit, atmosfera migliore
├── php_filter_chain.py     # 🔗 Modulo generatore di catena di filtri PHP
└── README.md               # 📖 Sei qui

exploit.py — Exploit Professionale

Lo script exploit primario e pulito, progettato per uso professionale in valutazioni di sicurezza e case study. Le caratteristiche includono:

  • Output terminale pulito e strutturato utilizzando Rich
  • Esecuzione in fasi (Ricognizione → Payload → Consegna → Esecuzione)
  • Modalità verbosa (-v) per output operativo dettagliato
  • Modalità solo controllo vulnerabilità (-C)
  • Tabella riepilogativa dell'exploit al completamento

fancy_exploit.py — La Versione Fancy ✨

Una versione più espressiva dello stesso exploit con personalità extra. Funzionalmente identica a exploit.py ma con una presentazione molto più colorata:

  • 🎨 Output terminale colorato con stile arcobaleno
  • 🎭 Reazioni kaomoji casuali (successo, fallimento, facce d'attacco)
  • 🖼️ Banner in arte ASCII
  • 💎 Logging potenziato con emoji (💀 errori, ✨ successi, 🔥 fasi d'attacco)
  • 📊 Riepilogo del rapporto di missione stilizzato con indicatori emoji

Nota: Entrambi gli script condividono la stessa logica d'attacco — fancy_exploit.py si limita a avvolgere l'esperienza in un livello di output più espressivo visivamente.


⚙️ Installazione

Prerequisiti

  • Python 3.8+
  • Gestore pacchetti pip

Setup

root@kitploit:~
# Clone the repository
git clone https://github.com/<your-username>/CVE-2023-6553.git
cd CVE-2023-6553

# Install dependencies
pip install -r requirements.txt

Nota: php_filter_chain.py è un modulo locale incluso nel repository — non è necessaria alcuna installazione aggiuntiva.


🚀 Utilizzo

exploit.py

exploit
root@kitploit:~
# Check if a target is vulnerable (recon only)
python3 exploit.py -u http://target.com -C

# Exploit and execute a command
python3 exploit.py -u http://target.com -c id

# Check vulnerability first, then exploit
python3 exploit.py -u http://target.com -C -c whoami

# Verbose mode for detailed output
python3 exploit.py -u http://target.com -c id -v

fancy_exploit.py

fancy_exploit
root@kitploit:~
# Check if a target is vulnerable
python3 fancy_exploit.py -u http://target.com -C

# Exploit and execute a command
python3 fancy_exploit.py -u http://target.com -c id

# Check first, then exploit if vulnerable
python3 fancy_exploit.py -u http://target.com -C -c whoami

Flag da Riga di Comando

FlagDescrizione
-u, --url(Obbligatorio) URL del target WordPress
-c, --commandComando del sistema operativo da eseguire dopo lo sfruttamento
-C, --checkControlla lo stato della vulnerabilità senza sfruttare
-v, --verboseAbilita output verboso (solo exploit.py)

📸 Fasi dell'Exploit

FaseNomeDescrizione
1🔍 RicognizioneRecupera readme.txt per rilevare la versione del plugin installato
2🧪 Generazione del PayloadCostruisce una catena di filtri PHP che decodifica in un dropper di webshell
3💣 Consegna dell'ExploitInvia il payload a backup-heart.php tramite l'header Content-Dir
4🚀 Esecuzione del ComandoAttiva la webshell distribuita con il comando del sistema operativo specificato

🔗 Riferimenti

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6553
  • Avviso Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/3511ba64-56a3-43d7-8ab8-c6e40e3b686e
  • Sorgente Vulnerabile (L118): https://plugins.trac.wordpress.org/browser/backup-backup/tags/1.3.7/includes/backup-heart.php#L118
  • Catene di Filtri PHP (Synacktiv): https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it
  • PacketStorm: http://packetstormsecurity.com/files/176638/WordPress-Backup-Migration-1.3.7-Remote-Command-Execution.html
  • Set di Modifiche della Patch: https://plugins.trac.wordpress.org/changeset?old=3006541%40backup-backup&new=3006541%40backup-backup

🛡️ Mitigazione

  • Aggiornare il plugin Backup Migration alla versione 1.3.8 o successiva
  • Rimuovere completamente il plugin se non è in uso attivo
  • Implementare una regola del Web Application Firewall (WAF) per bloccare header Content-Dir sospetti
  • Verificare i log del server per indicatori di sfruttamento precedente

⚠️ Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi.

L'accesso non autorizzato ai sistemi informatici è illegale secondo leggi quali il Computer Fraud and Abuse Act (CFAA), il Computer Misuse Act e legislazioni simili in tutto il mondo. L'autore non si assume alcuna responsabilità per l'uso improprio di questo software.

Utilizzare questo strumento solo contro sistemi di proprietà o per i quali si dispone di esplicita autorizzazione scritta per il test.


Autore: Phantom Hat

Solo per penetration testing autorizzato e ricerca sulla sicurezza.

Scarica lo strumento