Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-6553-RCE-Exploit — WordPress 的 Backup Migration 插件在所有版本(包括 1.3.7)中,通过 /includes/backup-heart.php 文件存在远程代码执行漏洞。 | Kitploit
工具/GitHubGitHub/0x00phantom-hat/cve-2023-6553-rce-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHub0x00phantom-hat/cve-2023-6553-rce-exploit

CVE-2023-6553-RCE-Exploit

WordPress 的 Backup Migration 插件在所有版本(包括 1.3.7)中,通过 /includes/backup-heart.php 文件存在远程代码执行漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
25个月前尚未审核
分享

🔥 CVE-2023-6553 — WordPress Backup Migration RCE

通过 PHP Filter Chain 实现未授权远程代码执行

CVE CVSS Python License


CVE-2023-6553 的概念验证利用工具——WordPress "Backup Migration" 插件(版本 ≤ 1.3.7)中的严重未授权 RCE 漏洞。


📋 漏洞概述

属性详情
CVE IDCVE-2023-6553
CVSS 分数9.8 / 10 — 严重
CVSS 向量AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 — 代码生成控制不当
受影响插件Backup Migration(别名:backup-backup)
受影响版本≤ 1.3.7
认证要求无需认证(未授权)
发现者Wordfence

🧠 技术描述

WordPress 的 Backup Migration 插件在包括 1.3.7 在内的所有版本中均存在 远程代码执行 漏洞,漏洞位于 /includes/backup-heart.php 文件中。

该漏洞的存在是因为攻击者可以通过 Content-Dir HTTP 标头控制传递给 PHP include 语句的值。通过利用 PHP filter chain,攻击者可以在未认证的情况下注入任意 PHP 代码,从而在服务器上实现完全远程代码执行。

案例分析

https://medium.com/@phantom_hat/cve-2023-6553-wordpress-backup-migration-1-3-7-case-study-31cb8275274b

攻击流程

root@kitploit:~
┌──────────┐    Content-Dir 标头    ┌──────────────────────┐    include()    ┌──────────┐
│ 攻击者   │ ──── PHP Filter Chain ──▶│  backup-heart.php    │ ──────────────▶ │   RCE    │
│          │    (无需认证)          │  (漏洞文件)         │                 │  主机上  │
└──────────┘                          └──────────────────────┘                 └──────────┘
  1. 侦察 — 通过 readme.txt 检测已安装的插件版本
  2. 载荷生成 — 构建一个解析为任意 PHP 代码的 PHP filter chain
  3. 漏洞利用传输 — 将构建好的链作为 Content-Dir 标头发送到漏洞端点
  4. 命令执行 — 通过部署的 webshell 执行操作系统命令

🗂️ 仓库结构

root@kitploit:~
.
├── exploit.py              # 🎯 简洁、专业的漏洞利用工具(支持详细模式)
├── fancy_exploit.py        # ✨ 花俏版本——相同的利用,更好的视觉效果
├── php_filter_chain.py     # 🔗 PHP filter chain 生成器模块
└── README.md               # 📖 你当前所在位置

exploit.py — 专业版利用工具

主要、简洁的漏洞利用脚本,专为安全评估和案例分析中的专业用途而设计。特点包括:

  • 使用 Rich 库实现清晰、结构化的终端输出
  • 分阶段执行(侦察 → 载荷 → 传输 → 执行)
  • 详细模式(-v)用于输出详细操作信息
  • 仅漏洞检测模式(-C)
  • 完成后输出利用摘要表格

fancy_exploit.py — 花俏版 ✨

同一漏洞利用工具的更具表现力的版本,带有更多个性。功能上与 exploit.py 完全相同,但呈现方式更丰富多彩:

  • 🎨 多彩、彩虹风格的终端输出
  • 🎭 随机 kaomoji 表情反应(成功、失败、攻击表情)
  • 🖼️ ASCII 艺术横幅
  • 💎 表情符号增强的日志输出(💀 错误、✨ 成功、🔥 攻击阶段)
  • 📊 带表情符号指示符的格式化任务报告摘要

注意: 两个脚本共享完全相同的攻击逻辑——fancy_exploit.py 只是在更富视觉表现力的输出层上包装了体验。


⚙️ 安装

前提条件

  • Python 3.8+
  • pip 包管理器

设置

root@kitploit:~
# 克隆仓库
git clone https://github.com/<你的用户名>/CVE-2023-6553.git
cd CVE-2023-6553

# 安装依赖
pip install -r requirements.txt

注意: php_filter_chain.py 是仓库中包含的本地模块,无需额外安装。


🚀 使用

exploit.py

exploit
root@kitploit:~
# 检查目标是否易受攻击(仅侦察)
python3 exploit.py -u http://目标.com -C

# 利用漏洞并执行命令
python3 exploit.py -u http://目标.com -c id

# 先检查漏洞,再利用
python3 exploit.py -u http://目标.com -C -c whoami

# 详细模式输出详细信息
python3 exploit.py -u http://目标.com -c id -v

fancy_exploit.py

fancy_exploit
root@kitploit:~
# 检查目标是否易受攻击
python3 fancy_exploit.py -u http://目标.com -C

# 利用漏洞并执行命令
python3 fancy_exploit.py -u http://目标.com -c id

# 先检查,如果存在漏洞则利用
python3 fancy_exploit.py -u http://目标.com -C -c whoami

命令行参数

参数描述
-u, --url(必填) 目标 WordPress URL
-c, --command利用后要执行的 OS 命令
-C, --check仅检查漏洞状态,不进行利用
-v, --verbose启用详细输出 (仅 exploit.py 支持)

📸 利用阶段

阶段名称描述
1🔍 侦察获取 readme.txt 以检测已安装的插件版本
2🧪 载荷生成构建一个可解码为 webshell 释放器的 PHP filter chain
3💣 漏洞传输通过 Content-Dir 标头将载荷发送到 backup-heart.php
4🚀 命令执行使用指定的 OS 命令触发已部署的 webshell

🔗 参考资料

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6553
  • Wordfence 公告: https://www.wordfence.com/threat-intel/vulnerabilities/id/3511ba64-56a3-43d7-8ab8-c6e40e3b686e
  • 漏洞源代码(第118行): https://plugins.trac.wordpress.org/browser/backup-backup/tags/1.3.7/includes/backup-heart.php#L118
  • PHP Filter Chains(Synacktiv): https://www.synacktiv.com/en/publications/php-filters-chain-what-is-it-and-how-to-use-it
  • PacketStorm: http://packetstormsecurity.com/files/176638/WordPress-Backup-Migration-1.3.7-Remote-Command-Execution.html
  • 补丁变更集: https://plugins.trac.wordpress.org/changeset?old=3006541%40backup-backup&new=3006541%40backup-backup

🛡️ 修复措施

  • 更新 Backup Migration 插件至 1.3.8 或更高版本
  • 删除 该插件(如果未在使用中)
  • 部署 Web 应用防火墙(WAF)规则以阻止可疑的 Content-Dir 标头
  • 审计 服务器日志以查找先前被利用的迹象

⚠️ 免责声明

此工具仅供授权安全测试和教育目的使用。

未经授权访问计算机系统违反包括《计算机欺诈和滥用法案》(CFAA)、《计算机滥用法案》以及世界各地的类似法律。作者对此软件的滥用 不承担任何责任。

仅在你 拥有 或已获得 明确书面授权 的系统中使用此工具。


作者: Phantom Hat

仅用于授权渗透测试和安全研究。

下载工具