
Script de exploit da CVE-2023-6553
Devido a uma instrução include incorreta no plugin "Backup Migration", um atacante pode obter RCE
O plugin Backup Migration para WordPress é vulnerável a execução remota de código em todas as versões até, e incluindo, 1.3.7 por meio do arquivo /includes/backup-heart.php. Isso se deve ao fato de um atacante poder controlar os valores passados a um include e, posteriormente, usar isso para alcançar a execução remota de código. Isso torna possível que atacantes não autenticados executem código facilmente no servidor.
git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.git submodule update --init --depth 1.