
Exploit de prova de conceito em Python para CVE-2023-6553, demonstrando execução remota de código não autenticada através da cadeia de filtros PHP no plugin Backup Migration para WordPress.
Execução Remota de Código Não Autenticada no Backup Migration (Plugin WordPress).
$ python exploit.py
O seguinte script PHP é executado.
<?php `date > out.txt`; ?>