Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: رفع ملفات تعسّفي بدون مصادقة يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في Royal Elementor Addons (≤ 1.3.78)، مكتوب بلغة Python خالصة. | Kitploit
أدوات/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC: رفع ملفات تعسّفي بدون مصادقة يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في Royal Elementor Addons (≤ 1.3.78)، مكتوب بلغة Python خالصة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

إضافات Royal Elementor ≤ 1.3.78 – رفع ملفات تعسفي غير مصادق عليه (RCE)

📌 نظرة عامة

يحتوي هذا المستودع على استغلال (Proof-of-Concept) معدّل لإضافة ووردبريس
Royal Elementor Addons and Templates (الإصدارات ≤ 1.3.78).

تسمح الثغرة الأمنية بـ رفع ملفات تعسفي غير مصادق عليه، والذي يمكن استغلاله لرفع ملف PHP وتحقيق تنفيذ عن بُعد (RCE).

  • CVE: CVE-2023-5360
  • نوع الثغرة: رفع ملفات غير مصادق عليه ← RCE
  • الإضافة المتأثرة: Royal Elementor Addons and Templates
  • الإصدار المُصحَّح: 1.3.79+

🔧 ملاحظات التعديل

هذه النسخة هي نموذج مُعاد كتابته بالكامل من الاستغلال الأصلي مع التغييرات التالية:

  • ✅ تستخدم مكتبة Python القياسية فقط
  • ❌ لا توجد تبعيات خارجية (requests, rich, إلخ)
  • 🔄 استبدال requests بـ urllib.request
  • 🔄 استبدال مخرجات rich بـ print() الأصلي
  • 🔐 تعطيل التحقق من SSL عبر وحدة ssl
  • 🧪 مخصّصة لـ مختبرات CTF، والبحث الأمني، والأغراض التعليمية

جميع المنطق الأصلي للاستغلال يبقى كما هو دون تغيير.


🧠 كيف تعمل الثغرة

توفّر الإضافة نقطة نهاية AJAX:

  • /wp-admin/admin-ajax.php

هذه النقطة:

  • تقبل رفع الملفات
  • تعتمد على nonce من جهة العميل
  • لا تتحقق بشكل صحيح من امتدادات الملفات

من خلال إساءة استخدام معامل allowed_file_types واستخدام اسم ملف مصمّم (مثل ph$p)، يصبح من الممكن رفع ملف PHP يتم تنفيذه على الخادم.


📦 الميزات

  • استخراج تلقائي لقيمة الـ nonce من كائن JavaScript WprConfig
  • دعم رفع قشرة PHP مخصصة
  • توليد قشرة ويب PHP افتراضية إذا لم يتم توفير واحدة
  • إرجاع رابط القشرة المرفوعة عند النجاح
  • يعمل ضد أهداف HTTP و HTTPS

🛠 المتطلبات

  • Python 3.7+
  • الهدف يعمل بنظام:
    • WordPress
    • Royal Elementor Addons ≤ 1.3.78

لا توجد مكتبات Python إضافية مطلوبة.


🚀 الاستخدام

الاستخدام الأساسي (قشرة مولّدة تلقائيًا)

root@kitploit:~
python3 exploit.py -u https://target-site.com/

رفع قشرة PHP مخصصة

root@kitploit:~
python3 exploit.py -u https://target-site.com/ -f shell.php

مثال على مخرجات ناجحة

root@kitploit:~
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id

🧪 البيئة المُختبَر عليها

  • WordPress 6.3.1
  • Royal Elementor Addons 1.3.78
  • Ubuntu 22.04
  • Apache2
  • PHP 8.1

⚠️ إخلاء مسؤولية

هذا الكود مقدَّم لأغراض تعليمية وبحث أمني واختبار مصرّح به فقط.

  • ❌ لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها

  • ❌ الاستخدام غير المصرّح به قد يكون غير قانوني

  • ✅ المؤلف غير مسؤول عن إساءة الاستخدام

👤 الاعتمادات

الاستغلال الأصلي

  • المؤلف: Sheikh Mohammad Hasan
  • GitHub: https://github.com/4m3rr0r
  • Exploit-DB ID: 52127

النسخة المعدّلة

  • عدّلها: Laviru Dilshan Jr.
  • الغرض: CTFs والبحث الأمني
  • GitHub: https://github.com/LaviruDilshan
  • التغييرات: إعادة كتابة باستخدام المكتبة القياسية فقط

📚 المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
  • https://wordpress.org/plugins/royal-elementor-addons/
  • https://www.exploit-db.com/exploits/52127
تنزيل الأداة