Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-6553 — CVE-2023-6553 exploit script | Kitploit
Инструменты/GitHubGitHub/cc3305/cve-2023-6553
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubcc3305/cve-2023-6553

CVE-2023-6553

CVE-2023-6553 exploit script

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-6553

Из-за неверного оператора include в плагине "Backup Migration", злоумышленник может достичь RCE

Краткое описание CVE

Плагин Backup Migration для WordPress уязвим к удаленному выполнению кода во всех версиях до и включая 1.3.7 через файл /includes/backup-heart.php. Это связано с тем, что злоумышленник может контролировать значения, передаваемые в include, и впоследствии использовать это для достижения удаленного выполнения кода. Это делает возможным для неаутентифицированных злоумышленников легко выполнять код на сервере.

Затронутые версии

  • Backupbliss Backup Migration (Wordpress) <= 1.3.7

Аномалии

  • Этот эксплойт требует цепочку фильтров PHP и поэтому использует php_filter_chain_generator. Вы можете загрузить его следующими способами:
    • Если вы еще не клонировали: git clone https://github.com/cc3305/CVE-2023-6553 --recursive --shallow-submodules.
    • Или, если вы уже клонировали, выполните это в локальном git-репозитории git submodule update --init --depth 1.

Ссылки

  • Github POC - motikan2010, Dec 27 2023
  • CVE-details - CVSS Score 9.8
Скачать инструмент