Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Unauthentifizierter beliebiger Datei-Upload, der zu RCE in Royal Elementor Addons (≤ 1.3.78) führt, in reinem Python geschrieben. | Kitploit
Royal Elementor Addons ≤ 1.3.78 – Nicht authentifizierter beliebiger Datei-Upload (RCE)
📌 Übersicht
Dieses Repository enthält einen modifizierten Proof-of-Concept-Exploit für das WordPress-Plugin Royal Elementor Addons and Templates (Versionen ≤ 1.3.78).
Die Schwachstelle ermöglicht einen nicht authentifizierten beliebigen Datei-Upload, der missbraucht werden kann, um eine PHP-Datei hochzuladen und Remote Code Execution (RCE) zu erreichen.
CVE: CVE-2023-5360
Schwachstellentyp: Nicht authentifizierter Datei-Upload → RCE
Betroffenes Plugin: Royal Elementor Addons and Templates
Behobene Version: 1.3.79+
🔧 Änderungshinweise
Diese Version ist eine vollständig neu geschriebene Variante des ursprünglichen Exploits mit den folgenden Änderungen:
✅ Verwendet ausschließlich die Python-Standardbibliothek
❌ Keine Drittanbieter-Abhängigkeiten (requests, rich, usw.)
🔄 requests durch ersetzt
urllib.request
🔄 rich-Ausgabe durch natives print() ersetzt
🔐 SSL-Verifizierung über das ssl-Modul deaktiviert
🧪 Vorgesehen für CTF-Labs, Sicherheitsforschung und Lernzwecke
Die gesamte ursprüngliche Exploit-Logik bleibt erhalten.
🧠 Wie die Schwachstelle funktioniert
Das Plugin stellt einen AJAX-Endpunkt bereit:
/wp-admin/admin-ajax.php
Dieser Endpunkt:
Akzeptiert Datei-Uploads
Verlässt sich auf ein clientseitiges Nonce
Validiert Dateierweiterungen nicht ordnungsgemäß
Durch Missbrauch des Parameters allowed_file_types und Verwendung eines manipulierten Dateinamens (z. B. ph$p) ist es möglich, eine PHP-Datei hochzuladen, die auf dem Server ausgeführt wird.
📦 Funktionen
Automatische Nonce-Extraktion aus dem JavaScript-Objekt WprConfig
Unterstützt das Hochladen einer eigenen PHP-Shell
Generiert eine Standard-PHP-Webshell, falls keine bereitgestellt wird
Gibt bei Erfolg die URL der hochgeladenen Shell zurück
Funktioniert sowohl gegen HTTP- als auch HTTPS-Ziele
🛠 Anforderungen
Python 3.7+
Zielsystem mit:
WordPress
Royal Elementor Addons ≤ 1.3.78
Keine zusätzlichen Python-Bibliotheken erforderlich.