Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Unauthentifizierter beliebiger Datei-Upload, der zu RCE in Royal Elementor Addons (≤ 1.3.78) führt, in reinem Python geschrieben. | Kitploit
Tools/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC: Unauthentifizierter beliebiger Datei-Upload, der zu RCE in Royal Elementor Addons (≤ 1.3.78) führt, in reinem Python geschrieben.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 8 MonatenNoch nicht geprüft
Teilen

Royal Elementor Addons ≤ 1.3.78 – Nicht authentifizierter beliebiger Datei-Upload (RCE)

📌 Übersicht

Dieses Repository enthält einen modifizierten Proof-of-Concept-Exploit für das WordPress-Plugin
Royal Elementor Addons and Templates (Versionen ≤ 1.3.78).

Die Schwachstelle ermöglicht einen nicht authentifizierten beliebigen Datei-Upload, der missbraucht werden kann, um eine PHP-Datei hochzuladen und Remote Code Execution (RCE) zu erreichen.

  • CVE: CVE-2023-5360
  • Schwachstellentyp: Nicht authentifizierter Datei-Upload → RCE
  • Betroffenes Plugin: Royal Elementor Addons and Templates
  • Behobene Version: 1.3.79+

🔧 Änderungshinweise

Diese Version ist eine vollständig neu geschriebene Variante des ursprünglichen Exploits mit den folgenden Änderungen:

  • ✅ Verwendet ausschließlich die Python-Standardbibliothek
  • ❌ Keine Drittanbieter-Abhängigkeiten (requests, rich, usw.)
  • 🔄 requests durch ersetzt
urllib.request
  • 🔄 rich-Ausgabe durch natives print() ersetzt
  • 🔐 SSL-Verifizierung über das ssl-Modul deaktiviert
  • 🧪 Vorgesehen für CTF-Labs, Sicherheitsforschung und Lernzwecke
  • Die gesamte ursprüngliche Exploit-Logik bleibt erhalten.


    🧠 Wie die Schwachstelle funktioniert

    Das Plugin stellt einen AJAX-Endpunkt bereit:

    • /wp-admin/admin-ajax.php

    Dieser Endpunkt:

    • Akzeptiert Datei-Uploads
    • Verlässt sich auf ein clientseitiges Nonce
    • Validiert Dateierweiterungen nicht ordnungsgemäß

    Durch Missbrauch des Parameters allowed_file_types und Verwendung eines manipulierten Dateinamens (z. B. ph$p) ist es möglich, eine PHP-Datei hochzuladen, die auf dem Server ausgeführt wird.


    📦 Funktionen

    • Automatische Nonce-Extraktion aus dem JavaScript-Objekt WprConfig
    • Unterstützt das Hochladen einer eigenen PHP-Shell
    • Generiert eine Standard-PHP-Webshell, falls keine bereitgestellt wird
    • Gibt bei Erfolg die URL der hochgeladenen Shell zurück
    • Funktioniert sowohl gegen HTTP- als auch HTTPS-Ziele

    🛠 Anforderungen

    • Python 3.7+
    • Zielsystem mit:
      • WordPress
      • Royal Elementor Addons ≤ 1.3.78

    Keine zusätzlichen Python-Bibliotheken erforderlich.


    🚀 Verwendung

    Grundlegende Verwendung (automatisch generierte Shell)

    root@kitploit:~
    python3 exploit.py -u https://target-site.com/
    

    Eigene PHP-Shell hochladen

    root@kitploit:~
    python3 exploit.py -u https://target-site.com/ -f shell.php
    

    Beispiel einer erfolgreichen Ausgabe

    root@kitploit:~
    [+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
    [>] Access it with: ?cmd=id
    

    🧪 Getestete Umgebung

    • WordPress 6.3.1
    • Royal Elementor Addons 1.3.78
    • Ubuntu 22.04
    • Apache2
    • PHP 8.1

    ⚠️ Haftungsausschluss

    Dieser Code wird ausschließlich für Bildungszwecke, Sicherheitsforschung und autorisierte Tests bereitgestellt.

    • ❌ Nicht gegen Systeme verwenden, die dir nicht gehören oder für die du keine ausdrückliche Genehmigung zum Testen hast

    • ❌ Unautorisierte Nutzung kann illegal sein

    • ✅ Der Autor ist nicht für Missbrauch verantwortlich

    👤 Credits

    Original-Exploit

    • Autor: Sheikh Mohammad Hasan
    • GitHub: https://github.com/4m3rr0r
    • Exploit-DB ID: 52127

    Modifizierte Version

    • Modifiziert von: Laviru Dilshan Jr.
    • Zweck: CTFs & Sicherheitsforschung
    • Github: https://github.com/LaviruDilshan
    • Änderungen: Neu geschrieben mit ausschließlich der Standardbibliothek

    📚 Referenzen

    • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
    • https://wordpress.org/plugins/royal-elementor-addons/
    • https://www.exploit-db.com/exploits/52127
    Tool herunterladen