
CVE-2023-6553 エクスプロイトスクリプト
Backup Migrationプラグインの不適切なinclude文により、攻撃者がRCEを達成できる可能性があります。
WordPress用Backup Migrationプラグインは、バージョン1.3.7までの全バージョンにおいて、/includes/backup-heart.phpファイルを介してリモートコード実行の脆弱性があります。これは、攻撃者がincludeに渡す値を制御でき、その後それを利用してリモートコード実行を達成できるためです。このため、認証されていない攻撃者がサーバー上で簡単にコードを実行できるようになります。
git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules。git submodule update --init --depth 1。