Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-6553-RCE-Exploit — Плагин Backup Migration для WordPress уязвим к удаленному выполнению кода во всех версиях до и включая 1.3.7 через файл /includes/backup-heart.php. | Kitploit
Инструменты/GitHubGitHub/0x00phantom-hat/cve-2023-6553-rce-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHub0x00phantom-hat/cve-2023-6553-rce-exploit

CVE-2023-6553-RCE-Exploit

Плагин Backup Migration для WordPress уязвим к удаленному выполнению кода во всех версиях до и включая 1.3.7 через файл /includes/backup-heart.php.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 CVE-2023-6553 — Эксплоит для WordPress Backup Migration RCE

Удаленное выполнение кода без аутентификации через цепочку PHP-фильтров

CVE CVSS Python License


Доказательство концепции эксплоита для CVE-2023-6553 — критической уязвимости RCE без аутентификации в плагине WordPress «Backup Migration» (версии ≤ 1.3.7).


📋 Обзор уязвимости

СвойствоДетали
CVE IDCVE-2023-6553
Оценка CVSS9.8 / 10 — Критический
Вектор CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 — Некорректный контроль генерации кода
Затронутый плагинBackup Migration (slug: backup-backup)
Затронутые версии≤ 1.3.7
АутентификацияНе требуется (без аутентификации)
ОбнаруженоWordfence

🧠 Техническое описание

Плагин Backup Migration для WordPress уязвим к удаленному выполнению кода во всех версиях до 1.3.7 включительно через файл /includes/backup-heart.php.

Уязвимость существует из-за того, что атакующий может контролировать значения, передаваемые в PHP-инструкцию include через HTTP-заголовок Content-Dir. Используя цепочку PHP-фильтров, атакующий может внедрить произвольный PHP-код без аутентификации, добившись полного удаленного выполнения кода на сервере.

Практический пример

https://medium.com/@phantom_hat/cve-2023-6553-wordpress-backup-migration-1-3-7-case-study-31cb8275274b

Схема атаки

root@kitploit:~
┌──────────┐    Content-Dir Header    ┌──────────────────────┐    include()    ┌──────────┐
│ Attacker │ ──── PHP Filter Chain ──▶│  backup-heart.php    │ ──────────────▶ │   RCE    │
│          │    (no auth needed)      │  (vulnerable file)   │                 │  on Host │
└──────────┘                          └──────────────────────┘                 └──────────┘
  1. Разведка — Определение установленной версии плагина через readme.txt
  2. Генерация полезной нагрузки — Построение цепочки PHP-фильтров, преобразующейся в произвольный PHP-код
  3. Доставка эксплоита — Отправка сконструированной цепочки в заголовке Content-Dir на уязвимую конечную точку
  4. Выполнение команды — Выполнение команд ОС через развернутый веб-шелл

🗂️ Структура репозитория

root@kitploit:~
.
├── exploit.py              # 🎯 Чистый, профессиональный эксплоит (поддерживается подробный режим)
├── fancy_exploit.py        # ✨ Красивая версия — тот же эксплоит, лучший стиль
├── php_filter_chain.py     # 🔗 Модуль генератора цепочек PHP-фильтров
└── README.md               # 📖 Вы здесь

exploit.py — Профессиональный эксплоит

Основной, чистый скрипт эксплоита, предназначенный для профессионального использования в оценках безопасности и практических исследованиях. Особенности:

  • Чистый структурированный вывод в терминал с помощью Rich
  • Пофазовая работа (разведка → полезная нагрузка → доставка → выполнение)
  • Подробный режим (-v) для детального вывода операций
  • Режим проверки уязвимости (-C)
  • Сводная таблица результатов эксплоита по завершении

fancy_exploit.py — Красивая версия ✨

Более выразительная версия того же эксплоита с дополнительной индивидуальностью. Функционально идентична exploit.py, но с гораздо более красочным представлением:

  • 🎨 Цветной вывод в терминал в стиле радуги
  • 🎭 Случайные реакции каомодзи (успех, неудача, лица атаки)
  • 🖼️ ASCII-арт баннер
  • 💎 Логирование с эмодзи (💀 ошибки, ✨ успехи, 🔥 фазы атаки)
  • 📊 Стилизованный итоговый отчет с индикаторами эмодзи

Примечание: Оба скрипта используют одинаковую логику атаки — fancy_exploit.py просто оборачивает её в более визуально выразительный слой вывода.


⚙️ Установка

Предварительные требования

  • Python 3.8+
  • Менеджер пакетов pip

Настройка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/<your-username>/CVE-2023-6553.git
cd CVE-2023-6553

# Установка зависимостей
pip install -r requirements.txt

Примечание: php_filter_chain.py — локальный модуль, включенный в репозиторий; дополнительная установка не требуется.


🚀 Использование

exploit.py

exploit
root@kitploit:~
# Проверка уязвимости цели (только разведка)
python3 exploit.py -u http://target.com -C

# Эксплоит и выполнение команды
python3 exploit.py -u http://target.com -c id

# Проверка уязвимости перед эксплуатацией
python3 exploit.py -u http://target.com -C -c whoami

# Подробный режим для детального вывода
python3 exploit.py -u http://target.com -c id -v

fancy_exploit.py

fancy_exploit
root@kitploit:~
# Проверка уязвимости цели
python3 fancy_exploit.py -u http://target.com -C

# Эксплоит и выполнение команды
python3 fancy_exploit.py -u http://target.com -c id

# Сначала проверка, затем эксплуатация при уязвимости
python3 fancy_exploit.py -u http://target.com -C -c whoami

Флаги командной строки

ФлагОписание
-u, --url(Обязательно) Целевой URL WordPress
-c, --commandКоманда ОС для выполнения после эксплуатации
-C, --checkПроверка статуса уязвимости без эксплуатации
-v, --verboseВключить подробный вывод (только exploit.py)

📸 Фазы эксплоита

ФазаНазваниеОписание
1🔍 РазведкаЗагружает readme.txt для определения установленной версии плагина
2🧪 Генерация полезной нагрузкиСтроит цепочку PHP-фильтров, декодирующуюся в дроппер веб-шелла
3💣 Доставка эксплоитаОтправляет полезную нагрузку в backup-heart.php через заголовок Content-Dir
4🚀 Выполнение командыЗапускает развернутый веб-шелл с указанной командой ОС

🔗 Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6553
  • Wordfence уведомление: https://www.wordfence.com/threat-intel/vulnerabilities/id/3511ba64-56a3-43d7-8ab8-c6e40e3b686e
  • Уязвимый источник (L118): https://plugins.trac.wordpress.org/browser/backup-backup/tags/1.3.7/includes/backup-heart.php#L118
  • Цепочки PHP-фильтров (Synacktiv): https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it
  • PacketStorm: http://packetstormsecurity.com/files/176638/WordPress-Backup-Migration-1.3.7-Remote-Command-Execution.html
  • Изменения патча: https://plugins.trac.wordpress.org/changeset?old=3006541%40backup-backup&new=3006541%40backup-backup

🛡️ Устранение

  • Обновите плагин Backup Migration до версии 1.3.8 или новее
  • Удалите плагин полностью, если он не используется активно
  • Внедрите правило веб-брандмауэра (WAF) для блокировки подозрительных заголовков Content-Dir
  • Проверьте журналы сервера на наличие признаков предыдущей эксплуатации

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей.

Несанкционированный доступ к компьютерным системам является незаконным в соответствии с законами, включая Закон о компьютерном мошенничестве и злоупотреблениях (CFAA), Закон о неправомерном использовании компьютеров и аналогичное законодательство по всему миру. Автор не несет ответственности за неправомерное использование данного программного обеспечения.

Используйте этот инструмент только в отношении систем, которые вам принадлежат или на тестирование которых у вас есть явное письменное разрешение.


Автор: Phantom Hat

Только для авторизованного тестирования на проникновение и исследований безопасности.

Скачать инструмент