Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-6553-RCE-Exploit — O plugin Backup Migration para WordPress é vulnerável a Execução Remota de Código em todas as versões até, e incluindo, 1.3.7 através do arquivo /includes/backup-heart.php. | Kitploit
Ferramentas/GitHubGitHub/0x00phantom-hat/cve-2023-6553-rce-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHub0x00phantom-hat/cve-2023-6553-rce-exploit

CVE-2023-6553-RCE-Exploit

O plugin Backup Migration para WordPress é vulnerável a Execução Remota de Código em todas as versões até, e incluindo, 1.3.7 através do arquivo /includes/backup-heart.php.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 4 mesesAinda não revisado

🔥 CVE-2023-6553 — WordPress Backup Migration RCE

Execução Remota de Comando não autenticada via Cadeia de Filtros PHP

CVE CVSS Python License


Prova de conceito do exploit para CVE-2023-6553 — uma vulnerabilidade crítica de RCE não autenticada no plugin "Backup Migration" do WordPress (versões ≤ 1.3.7).


📋 Visão Geral da Vulnerabilidade


🧠 Descrição Técnica

O plugin Backup Migration para WordPress é vulnerável a Execução Remota de Comando em todas as versões até, e incluindo, 1.3.7 através do arquivo /includes/backup-heart.php.

A vulnerabilidade existe porque um atacante pode controlar os valores passados para uma instrução PHP include através do cabeçalho HTTP Content-Dir. Ao aproveitar uma cadeia de filtros PHP, um atacante pode injetar código PHP arbitrário sem autenticação — alcançando Execução Remota de Comando completa no servidor.

Estudo de Caso

https://medium.com/@phantom_hat/cve-2023-6553-wordpress-backup-migration-1-3-7-case-study-31cb8275274b

Fluxo do Ataque

root@kitploit:~
┌──────────┐    Cabeçalho Content-Dir    ┌──────────────────────┐    include()    ┌──────────┐
│ Atacante │ ──── Cadeia de Filtros PHP ─▶│  backup-heart.php    │ ──────────────▶ │   RCE    │
│          │    (sem necessidade de auth) │  (arquivo vulnerável)│                 │  no Host │
└──────────┘                              └──────────────────────┘                 └──────────┘
  1. Reconhecimento — Detecta a versão do plugin instalado via readme.txt
  2. Geração de Payload — Constrói uma cadeia de filtros PHP que resulta em código PHP arbitrário
  3. Entrega do Exploit — Envia a cadeia criada no cabeçalho Content-Dir para o endpoint vulnerável
  4. Execução de Comando — Executa comandos do SO através de um webshell implantado

🗂️ Estrutura do Repositório

root@kitploit:~
.
├── exploit.py              # 🎯 Exploit limpo e profissional (modo verbose suportado)
├── fancy_exploit.py        # ✨ Versão extravagante — mesmo exploit, vibes melhores
├── php_filter_chain.py     # 🔗 Módulo gerador de cadeia de filtros PHP
└── README.md               # 📖 Você está aqui

exploit.py — Exploit Profissional

O script de exploit principal e limpo, projetado para uso profissional em avaliações de segurança e estudos de caso. Recursos incluem:

  • Saída de terminal limpa e estruturada usando Rich
  • Execução em fases (Recon → Payload → Entrega → Execução)
  • Modo verbose (-v) para saída operacional detalhada
  • Modo de verificação de vulnerabilidade (-C)
  • Tabela de resumo do exploit ao final

fancy_exploit.py — A Versão Extravagante ✨

Uma versão mais expressiva do mesmo exploit com personalidade extra. Funcionalmente idêntico ao exploit.py, mas com uma apresentação muito mais colorida:

  • 🎨 Saída de terminal colorida em estilo arco-íris
  • 🎭 Reações kaomoji aleatórias (sucesso, falha, caras de ataque)
  • 🖼️ Banner em arte ASCII
  • 💎 Log aprimorado com emojis (💀 erros, ✨ sucessos, 🔥 fases de ataque)
  • 📊 Relatório de missão estilizado com indicadores emoji

Nota: Ambos os scripts compartilham lógica de ataque idêntica — fancy_exploit.py simplesmente envolve a experiência em uma camada de saída visualmente mais expressiva.


⚙️ Instalação

Pré-requisitos

  • Python 3.8+
  • Gerenciador de pacotes pip

Configuração

root@kitploit:~
# Clone o repositório
git clone https://github.com/<seu-usuario>/CVE-2023-6553.git
cd CVE-2023-6553

# Instale as dependências
pip install -r requirements.txt

Nota: php_filter_chain.py é um módulo local incluído no repositório — nenhuma instalação adicional necessária.


🚀 Uso

exploit.py

exploit
root@kitploit:~
# Verificar se um alvo é vulnerável (apenas reconhecimento)
python3 exploit.py -u http://target.com -C

# Explorar e executar um comando
python3 exploit.py -u http://target.com -c id

# Verificar vulnerabilidade primeiro, depois explorar
python3 exploit.py -u http://target.com -C -c whoami

# Modo verbose para saída detalhada
python3 exploit.py -u http://target.com -c id -v

fancy_exploit.py

fancy_exploit
root@kitploit:~
# Verificar se um alvo é vulnerável
python3 fancy_exploit.py -u http://target.com -C

# Explorar e executar um comando
python3 fancy_exploit.py -u http://target.com -c id

# Verificar primeiro, depois explorar se vulnerável
python3 fancy_exploit.py -u http://target.com -C -c whoami

Flags da Linha de Comando


📸 Fases do Exploit


🔗 Referências

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6553
  • Aviso da Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/3511ba64-56a3-43d7-8ab8-c6e40e3b686e
  • Fonte Vulnerável (L118): https://plugins.trac.wordpress.org/browser/backup-backup/tags/1.3.7/includes/backup-heart.php#L118
  • Cadeias de Filtros PHP (Synacktiv): https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it
  • PacketStorm: http://packetstormsecurity.com/files/176638/WordPress-Backup-Migration-1.3.7-Remote-Command-Execution.html
  • Conjunto de Alterações do Patch: https://plugins.trac.wordpress.org/changeset?old=3006541%40backup-backup&new=3006541%40backup-backup

🛡️ Remediação

  • Atualize o plugin Backup Migration para a versão 1.3.8 ou superior
  • Remova o plugin completamente se não estiver em uso ativo
  • Implemente uma regra de Firewall de Aplicação Web (WAF) para bloquear cabeçalhos Content-Dir suspeitos
  • Audite os logs do servidor em busca de indicadores de exploração anterior

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais.

O acesso não autorizado a sistemas de computador é ilegal sob leis como o Computer Fraud and Abuse Act (CFAA), o Computer Misuse Act e legislação similar em todo o mundo. O autor não assume nenhuma responsabilidade pelo uso indevido deste software.

Use esta ferramenta apenas em sistemas que você possui ou para os quais tem autorização explícita por escrito para testar.


Autor: Phantom Hat

Apenas para testes de penetração autorizados e pesquisa de segurança.

Baixar ferramenta
PropriedadeDetalhe
CVE IDCVE-2023-6553
Pontuação CVSS9.8 / 10 — Crítico
Vetor CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 — Controle inadequado de geração de código
Plugin AfetadoBackup Migration (slug: backup-backup)
Versões Afetadas≤ 1.3.7
AutenticaçãoNenhum necessário (Não autenticado)
Descoberto PorWordfence
FlagDescrição
-u, --url(Obrigatório) URL do WordPress alvo
-c, --commandComando do SO a executar pós-exploração
-C, --checkVerificar status da vulnerabilidade sem explorar
-v, --verboseAtivar saída verbose (apenas exploit.py)
FaseNomeDescrição
1🔍 ReconhecimentoBusca readme.txt para detectar a versão do plugin instalado
2🧪 Geração de PayloadConstrói uma cadeia de filtros PHP que decodifica para um dropper de webshell
3💣 Entrega do ExploitEnvia o payload para backup-heart.php via cabeçalho Content-Dir
4🚀 Execução de ComandoAciona o webshell implantado com o comando do SO especificado