
Эксплойт proof-of-concept на Python для CVE-2023-6553, демонстрирующий неаутентифицированное удаленное выполнение кода через цепочку PHP-фильтров в плагине Backup Migration для WordPress.
Неаутентифицированное удаленное выполнение кода в Backup Migration (плагин WordPress).
$ python exploit.py
Выполняется следующий PHP-скрипт.
<?php `date > out.txt`; ?>