
CVE-2023-5360 PoC: رفع ملفات تعسّفي بدون مصادقة يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في Royal Elementor Addons (≤ 1.3.78)، مكتوب بلغة Python خالصة.
يحتوي هذا المستودع على استغلال (Proof-of-Concept) معدّل لإضافة ووردبريس
Royal Elementor Addons and Templates (الإصدارات ≤ 1.3.78).
تسمح الثغرة الأمنية بـ رفع ملفات تعسفي غير مصادق عليه، والذي يمكن استغلاله لرفع ملف PHP وتحقيق تنفيذ عن بُعد (RCE).
هذه النسخة هي نموذج مُعاد كتابته بالكامل من الاستغلال الأصلي مع التغييرات التالية:
requests, rich, إلخ)requests بـ urllib.requestrich بـ print() الأصليsslجميع المنطق الأصلي للاستغلال يبقى كما هو دون تغيير.
توفّر الإضافة نقطة نهاية AJAX:
هذه النقطة:
من خلال إساءة استخدام معامل allowed_file_types واستخدام اسم ملف مصمّم
(مثل ph$p)، يصبح من الممكن رفع ملف PHP يتم تنفيذه على الخادم.
WprConfigلا توجد مكتبات Python إضافية مطلوبة.
python3 exploit.py -u https://target-site.com/
python3 exploit.py -u https://target-site.com/ -f shell.php
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id
هذا الكود مقدَّم لأغراض تعليمية وبحث أمني واختبار مصرّح به فقط.
❌ لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها
❌ الاستخدام غير المصرّح به قد يكون غير قانوني
✅ المؤلف غير مسؤول عن إساءة الاستخدام