
CVE-2023-5360 PoC: Unauthentifizierter beliebiger Datei-Upload, der zu RCE in Royal Elementor Addons (≤ 1.3.78) führt, in reinem Python geschrieben.
Dieses Repository enthält einen modifizierten Proof-of-Concept-Exploit für das WordPress-Plugin
Royal Elementor Addons and Templates (Versionen ≤ 1.3.78).
Die Schwachstelle ermöglicht einen nicht authentifizierten beliebigen Datei-Upload, der missbraucht werden kann, um eine PHP-Datei hochzuladen und Remote Code Execution (RCE) zu erreichen.
Diese Version ist eine vollständig neu geschriebene Variante des ursprünglichen Exploits mit den folgenden Änderungen:
requests, rich, usw.)requests durch urllib.request ersetztrich-Ausgabe durch natives print() ersetztssl-Modul deaktiviertDie gesamte ursprüngliche Exploit-Logik bleibt erhalten.
Das Plugin stellt einen AJAX-Endpunkt bereit:
Dieser Endpunkt:
Durch Missbrauch des Parameters allowed_file_types und Verwendung eines manipulierten Dateinamens (z. B. ph$p) ist es möglich, eine PHP-Datei hochzuladen, die auf dem Server ausgeführt wird.
WprConfigKeine zusätzlichen Python-Bibliotheken erforderlich.
python3 exploit.py -u https://target-site.com/
python3 exploit.py -u https://target-site.com/ -f shell.php
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id
Dieser Code wird ausschließlich für Bildungszwecke, Sicherheitsforschung und autorisierte Tests bereitgestellt.
❌ Nicht gegen Systeme verwenden, die dir nicht gehören oder für die du keine ausdrückliche Genehmigung zum Testen hast
❌ Unautorisierte Nutzung kann illegal sein
✅ Der Autor ist nicht für Missbrauch verantwortlich