CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: رفع ملفات تعسّفي بدون مصادقة يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في Royal Elementor Addons (≤ 1.3.78)، مكتوب بلغة Python خالصة. | Kitploit
أدوات / GitHub / lavirudilshan / cve-2023-5360-exploit-with-native-libraries
lavirudilshan/cve-2023-5360-exploit-with-native-libraries CVE-2023-5360-exploit-with-native-libraries CVE-2023-5360 PoC: رفع ملفات تعسّفي بدون مصادقة يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في Royal Elementor Addons (≤ 1.3.78)، مكتوب بلغة Python خالصة.
اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
1 منذ 8 أشهرإضافات Royal Elementor ≤ 1.3.78 – رفع ملفات تعسفي غير مصادق عليه (RCE)
📌 نظرة عامة
يحتوي هذا المستودع على استغلال (Proof-of-Concept) معدّل لإضافة ووردبريس
Royal Elementor Addons and Templates (الإصدارات ≤ 1.3.78 ).
تسمح الثغرة الأمنية بـ رفع ملفات تعسفي غير مصادق عليه ، والذي يمكن استغلاله لرفع
ملف PHP وتحقيق تنفيذ عن بُعد (RCE) .
CVE : CVE-2023-5360
نوع الثغرة : رفع ملفات غير مصادق عليه ← RCE
الإضافة المتأثرة : Royal Elementor Addons and Templates
الإصدار المُصحَّح : 1.3.79+
🔧 ملاحظات التعديل
هذه النسخة هي نموذج مُعاد كتابته بالكامل من الاستغلال الأصلي مع التغييرات التالية:
✅ تستخدم مكتبة Python القياسية فقط
❌ لا توجد تبعيات خارجية (requests, rich, إلخ)
🔄 استبدال requests بـ urllib.request
🔄 استبدال مخرجات rich بـ print() الأصلي
🔐 تعطيل التحقق من SSL عبر وحدة ssl
🧪 مخصّصة لـ مختبرات CTF، والبحث الأمني، والأغراض التعليمية جميع المنطق الأصلي للاستغلال يبقى كما هو دون تغيير.
🧠 كيف تعمل الثغرة توفّر الإضافة نقطة نهاية AJAX:
تقبل رفع الملفات
تعتمد على nonce من جهة العميل
لا تتحقق بشكل صحيح من امتدادات الملفات
من خلال إساءة استخدام معامل allowed_file_types واستخدام اسم ملف مصمّم
(مثل ph$p)، يصبح من الممكن رفع ملف PHP يتم تنفيذه على الخادم.
📦 الميزات
استخراج تلقائي لقيمة الـ nonce من كائن JavaScript WprConfig
دعم رفع قشرة PHP مخصصة
توليد قشرة ويب PHP افتراضية إذا لم يتم توفير واحدة
إرجاع رابط القشرة المرفوعة عند النجاح
يعمل ضد أهداف HTTP و HTTPS
🛠 المتطلبات
Python 3.7+
الهدف يعمل بنظام:
WordPress
Royal Elementor Addons ≤ 1.3.78
لا توجد مكتبات Python إضافية مطلوبة.
🚀 الاستخدام
الاستخدام الأساسي (قشرة مولّدة تلقائيًا) python3 exploit.py -u https://target-site.com/
رفع قشرة PHP مخصصة python3 exploit.py -u https://target-site.com/ -f shell.php
مثال على مخرجات ناجحة [+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id
🧪 البيئة المُختبَر عليها
WordPress 6.3.1
Royal Elementor Addons 1.3.78
Ubuntu 22.04
Apache2
PHP 8.1
⚠️ إخلاء مسؤولية هذا الكود مقدَّم لأغراض تعليمية وبحث أمني واختبار مصرّح به فقط.
❌ لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها
❌ الاستخدام غير المصرّح به قد يكون غير قانوني
✅ المؤلف غير مسؤول عن إساءة الاستخدام
👤 الاعتمادات
الاستغلال الأصلي
النسخة المعدّلة
📚 المراجع