
CVE-2023-6553 script di exploit
A causa di un'istruzione include errata nel plugin "Backup Migration", un attaccante può ottenere RCE
Il plugin Backup Migration per WordPress è vulnerabile all'esecuzione remota di codice in tutte le versioni fino alla 1.3.7 inclusa, tramite il file /includes/backup-heart.php. Ciò è dovuto al fatto che un attaccante può controllare i valori passati a un include e successivamente sfruttare ciò per ottenere l'esecuzione remota di codice. Ciò rende possibile per attaccanti non autenticati eseguire facilmente codice sul server.
git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.git submodule update --init --depth 1.