Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Unauthentifizierter beliebiger Datei-Upload, der zu RCE in Royal Elementor Addons (≤ 1.3.78) führt, in reinem Python geschrieben. | Kitploit
Tools/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC: Unauthentifizierter beliebiger Datei-Upload, der zu RCE in Royal Elementor Addons (≤ 1.3.78) führt, in reinem Python geschrieben.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Royal Elementor Addons ≤ 1.3.78 – Nicht authentifizierter beliebiger Datei-Upload (RCE)

📌 Übersicht

Dieses Repository enthält einen modifizierten Proof-of-Concept-Exploit für das WordPress-Plugin
Royal Elementor Addons and Templates (Versionen ≤ 1.3.78).

Die Schwachstelle ermöglicht einen nicht authentifizierten beliebigen Datei-Upload, der missbraucht werden kann, um eine PHP-Datei hochzuladen und Remote Code Execution (RCE) zu erreichen.

  • CVE: CVE-2023-5360
  • Schwachstellentyp: Nicht authentifizierter Datei-Upload → RCE
  • Betroffenes Plugin: Royal Elementor Addons and Templates
  • Behobene Version: 1.3.79+

🔧 Änderungshinweise

Diese Version ist eine vollständig neu geschriebene Variante des ursprünglichen Exploits mit den folgenden Änderungen:

  • ✅ Verwendet ausschließlich die Python-Standardbibliothek
  • ❌ Keine Drittanbieter-Abhängigkeiten (requests, rich, usw.)
  • 🔄 requests durch urllib.request ersetzt
  • 🔄 rich-Ausgabe durch natives print() ersetzt
  • 🔐 SSL-Verifizierung über das ssl-Modul deaktiviert
  • 🧪 Vorgesehen für CTF-Labs, Sicherheitsforschung und Lernzwecke

Die gesamte ursprüngliche Exploit-Logik bleibt erhalten.


🧠 Wie die Schwachstelle funktioniert

Das Plugin stellt einen AJAX-Endpunkt bereit:

  • /wp-admin/admin-ajax.php

Dieser Endpunkt:

  • Akzeptiert Datei-Uploads
  • Verlässt sich auf ein clientseitiges Nonce
  • Validiert Dateierweiterungen nicht ordnungsgemäß

Durch Missbrauch des Parameters allowed_file_types und Verwendung eines manipulierten Dateinamens (z. B. ph$p) ist es möglich, eine PHP-Datei hochzuladen, die auf dem Server ausgeführt wird.


📦 Funktionen

  • Automatische Nonce-Extraktion aus dem JavaScript-Objekt WprConfig
  • Unterstützt das Hochladen einer eigenen PHP-Shell
  • Generiert eine Standard-PHP-Webshell, falls keine bereitgestellt wird
  • Gibt bei Erfolg die URL der hochgeladenen Shell zurück
  • Funktioniert sowohl gegen HTTP- als auch HTTPS-Ziele

🛠 Anforderungen

  • Python 3.7+
  • Zielsystem mit:
    • WordPress
    • Royal Elementor Addons ≤ 1.3.78

Keine zusätzlichen Python-Bibliotheken erforderlich.


🚀 Verwendung

Grundlegende Verwendung (automatisch generierte Shell)

root@kitploit:~
python3 exploit.py -u https://target-site.com/

Eigene PHP-Shell hochladen

root@kitploit:~
python3 exploit.py -u https://target-site.com/ -f shell.php

Beispiel einer erfolgreichen Ausgabe

root@kitploit:~
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id

🧪 Getestete Umgebung

  • WordPress 6.3.1
  • Royal Elementor Addons 1.3.78
  • Ubuntu 22.04
  • Apache2
  • PHP 8.1

⚠️ Haftungsausschluss

Dieser Code wird ausschließlich für Bildungszwecke, Sicherheitsforschung und autorisierte Tests bereitgestellt.

  • ❌ Nicht gegen Systeme verwenden, die dir nicht gehören oder für die du keine ausdrückliche Genehmigung zum Testen hast

  • ❌ Unautorisierte Nutzung kann illegal sein

  • ✅ Der Autor ist nicht für Missbrauch verantwortlich

👤 Credits

Original-Exploit

  • Autor: Sheikh Mohammad Hasan
  • GitHub: https://github.com/4m3rr0r
  • Exploit-DB ID: 52127

Modifizierte Version

  • Modifiziert von: Laviru Dilshan Jr.
  • Zweck: CTFs & Sicherheitsforschung
  • Github: https://github.com/LaviruDilshan
  • Änderungen: Neu geschrieben mit ausschließlich der Standardbibliothek

📚 Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
  • https://wordpress.org/plugins/royal-elementor-addons/
  • https://www.exploit-db.com/exploits/52127
Tool herunterladen