
CVE-2023-6553 익스플로잇 스크립트
"Backup Migration" 플러그인의 잘못된 include 문으로 인해 공격자가 RCE를 달성할 수 있음
Backup Migration WordPress 플러그인은 1.3.7 이하의 모든 버전에서 /includes/backup-heart.php 파일을 통해 원격 코드 실행(Remote Code Execution)에 취약합니다. 이는 공격자가 include에 전달되는 값을 제어할 수 있고, 이를 악용하여 원격 코드 실행을 달성할 수 있기 때문입니다. 이로 인해 인증되지 않은 공격자가 서버에서 코드를 쉽게 실행할 수 있습니다.
git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.git submodule update --init --depth 1.