
البرنامج الإضافي Royal Elementor Addons and Templates لـ WordPress قبل الإصدار 1.3.79 لا يتحقق بشكل صحيح من الملفات المرفوعة، مما قد يسمح للمستخدمين غير الموثّقين برفع ملفات عشوائية، مثل PHP وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
استغلال مفتوح المصدر لـ الإضافة Royal Elementor Addons and Templates لووردبريس قبل الإصدار 1.3.79 لا تتحقق بشكل صحيح من الملفات المرفوعة، مما قد يسمح للمستخدمين غير الموثوقين برفع ملفات عشوائية مثل PHP وتحقيق تنفيذ الأوامر عن بُعد (RCE).
يحتوي هذا المستودع على سكربت بلغة بايثون مصمم للتحقق من ثغرة CVE-2023-5360 في ووردبريس واستغلالها في المواقع التي تستخدم إضافة Royal Elementor Addons. يتضمن الاستغلال رفع شل PHP إلى الموقع المستهدف.
pip install colorama)استنساخ المستودع:
git clone https://github.com/Pushkarup/CVE-2023-5360.git
تثبيت التبعيات:
pip install -r requirements.txt
python CVE-2023-5360.py
اتبع التعليمات لإدخال اسم ملف قائمة العناوين وعدد الخيوط للفحص المتزامن.
هذا السكربت للاستغلال مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية، وتأكد من حصولك على الأذونات اللازمة قبل الاختبار على مواقع لا تملكها.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.