Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit — استغلال تنفيذ تعليمات برمجية عن بعد مع المصادقة لمكون ووردبريس Elementor (الإصدارات 3.6.0-3.6.2) عبر رفع ملف PHP تعسفي. يتضمن استرداد nonce وتغليف حمولة ZIP لاختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/akucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubakucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit

CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تنفيذ تعليمات برمجية عن بعد مع المصادقة لمكون ووردبريس Elementor (الإصدارات 3.6.0-3.6.2) عبر رفع ملف PHP تعسفي. يتضمن استرداد nonce وتغليف حمولة ZIP لاختبار الاختراق.

عرض المستودع
236منذ 4 سنواتتمت المراجعة من قبل Kitploit

إضافة ووردبريس - Elementor 3.6.0 3.6.1 3.6.2 تنفيذ أوامر عن بُعد

root@kitploit:~
Google Dork: none
Date: April 16 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (os-independent since this exploit does NOT provide the payload)
CVE : CVE-2022-1329

وصف الثغرة

إضافة ووردبريس المسماة Elementor (الإصدارات 3.6.0، 3.6.1، 3.6.2) تحتوي على ثغرة تسمح لأي مستخدم مصادق برفع وتنفيذ أي ملف PHP.

هذه الثغرة، في قائمة OWASP TOP 10 لعام 2021، تحتل المرتبة #1 (التحكم في الوصول المكسور).

الملف الذي يحتوي على هذه الثغرة هو elementor/core/app/modules/onboarding/module.php.

في نهاية هذا الملف يمكنك العثور على هذا الكود:

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

يتم تشغيل هذا الكود عندما يزور أي حساب مستخدم /wp-admin.

لكي تعمل الثغرة، نحتاج إلى الأشياء الأربعة التالية:

  1. يجب أن يكون الاستدعاء "استدعاء ajax" (wp_doing_ajax()) ويجب أن تكون الطريقة POST. للقيام بذلك، نحتاج فقط إلى استدعاء /wp-admin/admin-ajax.php.
  2. يجب أن يكون المعامل "action" هو "elementor_upload_and_install_pro" (تحقق من الدالة المسماة maybe_handle_ajax() في نفس الملف).
  3. يجب استرداد المعامل "_nonce" بعد تسجيل الدخول من خلال فحص صفحة /wp-admin (يقوم هذا الاستغلال بذلك في دالة DoLogin).
  4. يجب أن يحتوي المعامل "fileToUpload" على أرشيف ZIP الذي نريد رفعه (تحقق من الدالة المسماة upload_and_install_pro() في نفس الملف).

يجب أن يكون للملف الذي نرفعه الهيكل التالي:

  1. يجب أن يكون ملف ZIP. يمكنك تسميته كما تريد.
  2. يجب أن يحتوي على مجلد باسم "elementor-pro".
  3. يجب أن يحتوي هذا المجلد على ملف باسم "elementor-pro.php".

هذا الملف سيكون الحمولة الخاصة بك (على سبيل المثال، PHP Reverse Shell أو أي شيء آخر).

تحذير: الإضافة المزيفة التي نرفعها سيتم تفعيلها بواسطة Elementor، مما يعني أنه في كل مرة نزور فيها أي صفحة نقوم بتفعيل حمولتنا.

إذا حاولت، على سبيل المثال، الاتصال بمضيف غير متصل، فقد يؤدي ذلك إلى تعطيل الخدمة.

لمنع ذلك، أقترح عليك استخدام متغير لتفعيل الحمولة.

شيء كهذا (قم بزيارة anypage.php?activate=1 للمتابعة مع الحمولة الفعلية):

root@kitploit:~
if (!isset($_GET['activate']))
return;
تنزيل الأداة