Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit — Authentifizierter Remote-Code-Ausführungs-Exploit für das WordPress Elementor-Plugin (3.6.0-3.6.2) über willkürlichen PHP-Datei-Upload. Enthält Nonce-Abruf und ZIP-Payload-Verpackung für Penetrationstests. | Kitploit
Tools/GitHubGitHub/akucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubakucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit

CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Authentifizierter Remote-Code-Ausführungs-Exploit für das WordPress Elementor-Plugin (3.6.0-3.6.2) über willkürlichen PHP-Datei-Upload. Enthält Nonce-Abruf und ZIP-Payload-Verpackung für Penetrationstests.

Repository anzeigen
236vor 4 JahrenVon Kitploit geprüft

WordPress Plugin - Elementor 3.6.0 3.6.1 3.6.2 Remote Code Execution

root@kitploit:~
Google Dork: none
Date: April 16 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (os-independent since this exploit does NOT provide the payload)
CVE : CVE-2022-1329

BESCHREIBUNG DER SCHWACHSTELLE

Das WordPress-Plugin Elementor (v. 3.6.0, 3.6.1, 3.6.2) weist eine Sicherheitslücke auf, die es jedem authentifizierten Benutzer ermöglicht, beliebige PHP-Dateien hochzuladen und auszuführen.

Diese Schwachstelle steht im OWASP TOP 10 2021 an Position #1 (Broken Access Control).

Die Datei, die diese Schwachstelle enthält, ist elementor/core/app/modules/onboarding/module.php

Am Ende dieser Datei befindet sich folgender Code:

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

Dieser Code wird ausgelöst, sobald EIN Benutzerkonto /wp-admin besucht.

Damit dies funktioniert, werden die folgenden 4 Dinge benötigt:

  1. Der Aufruf muss ein „ajax call“ sein (wp_doing_ajax()) und die Methode muss POST sein. Dazu müssen wir lediglich /wp-admin/admin-ajax.php aufrufen.
  2. Der Parameter „action“ muss „elementor_upload_and_install_pro“ sein (siehe Funktion maybe_handle_ajax() in derselben Datei).
  3. Der Parameter „_nonce“ muss nach dem Login durch Untersuchen der Seite /wp-admin abgerufen werden (dieser Exploit tut dies in der DoLogin-Funktion).
  4. Der Parameter „fileToUpload“ muss das ZIP-Archiv enthalten, das wir hochladen möchten (siehe Funktion upload_and_install_pro() in derselben Datei).

Die hochzuladende Datei muss die folgende Struktur aufweisen:

  1. Es muss eine ZIP-Datei sein. Sie können sie beliebig benennen.
  2. Sie muss einen Ordner namens „elementor-pro“ enthalten.
  3. Dieser Ordner muss eine Datei mit dem Namen „elementor-pro.php“ enthalten.

Diese Datei wird Ihr Payload sein (z.B. PHP Reverse Shell oder irgendetwas anderes).

WARNUNG: Das von uns hochgeladene Fake-Plugin wird von Elementor aktiviert. Das bedeutet, dass jedes Mal, wenn wir eine Seite besuchen, unser Payload ausgelöst wird.

Wenn es beispielsweise versucht, sich mit einem Offline-Host zu verbinden, könnte dies zu einem Denial-of-Service führen.

Um dies zu verhindern, empfehle ich, eine Variable zur Aktivierung des Payloads zu verwenden.

So etwas wie (besuchen Sie anypage.php?activate=1, um mit dem eigentlichen Payload fortzufahren):

root@kitploit:~
if (!isset($_GET['activate']))
return;
Tool herunterladen