Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/motikan2010/cve-2023-6553-poc
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubmotikan2010/cve-2023-6553-poc

CVE-2023-6553-PoC

Python概念验证漏洞利用程序,针对CVE-2023-6553,演示了通过Backup Migration WordPress插件中的PHP过滤器链实现未经身份验证的远程代码执行。

查看仓库
4192年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-6553 概念验证(本地文件包含到远程代码执行)

Backup Migration(WordPress插件)中的未认证远程代码执行。

运行

$ python exploit.py 

将执行以下PHP脚本。

<?php `date > out.txt`; ?>

参考

  • Critical Unauthenticated Remote Code Execution Found in Backup Migration Plugin
    https://www.wordfence.com/blog/2023/12/critical-unauthenticated-remote-code-execution-found-in-backup-migration-plugin/
  • synacktiv/php_filter_chain_generator
    https://github.com/synacktiv/php_filter_chain_generator/
  • LFI2RCE via PHP Filters - HackTricks
    https://book.hacktricks.xyz/pentesting-web/file-inclusion/lfi2rce-via-php-filters
下载工具