
CVE-2023-6553 exploit script
Из-за неверного оператора include в плагине "Backup Migration", злоумышленник может достичь RCE
Плагин Backup Migration для WordPress уязвим к удаленному выполнению кода во всех версиях до и включая 1.3.7 через файл /includes/backup-heart.php. Это связано с тем, что злоумышленник может контролировать значения, передаваемые в include, и впоследствии использовать это для достижения удаленного выполнения кода. Это делает возможным для неаутентифицированных злоумышленников легко выполнять код на сервере.
git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.git submodule update --init --depth 1.