Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-1329 — WordPress Elementor 3.6.0 3.6.1 3.6.2 RCE POC | Kitploit
Tools/GitHubGitHub/mcdulltii/cve-2022-1329
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubmcdulltii/cve-2022-1329

CVE-2022-1329

WordPress Elementor 3.6.0 3.6.1 3.6.2 RCE POC

Repository anzeigen
1672vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WP Elementor 3.6.0/1/2 Entfernte Codeausführung

root@kitploit:~
Google Dork: none
Date: April 16 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (os-independent since this exploit does NOT provide the payload)
CVE : CVE-2022-1329

BESCHREIBUNG DER SICHERHEITSLÜCKE

Das WordPress-Plugin Elementor (v. 3.6.0, 3.6.1, 3.6.2) weist eine Sicherheitslücke auf, die es jedem authentifizierten Benutzer ermöglicht, beliebige PHP-Dateien hochzuladen und auszuführen.

Diese Sicherheitslücke steht in der OWASP TOP 10 2021 an Position #1 (Broken Access Control)

Die Datei, die diese Sicherheitslücke enthält, ist elementor/core/app/modules/onboarding/module.php

Am Ende dieser Datei befindet sich folgender Code:

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

Dieser Code wird ausgelöst, sobald ein Benutzerkonto /wp-admin aufruft.

Damit der Exploit funktioniert, benötigen wir die folgenden 4 Dinge:

Tool herunterladen
  • Der Aufruf muss ein „Ajax-Aufruf“ sein (wp_doing_ajax()) und die Methode muss POST sein. Dazu müssen wir lediglich /wp-admin/admin-ajax.php aufrufen.
  • Der Parameter „action“ muss „elementor_upload_and_install_pro“ lauten (siehe dazu die Funktion maybe_handle_ajax() in derselben Datei).
  • Der Parameter „_nonce“ muss nach dem Login durch Untersuchen der /wp-admin-Seite abgerufen werden (dieser Exploit tut dies in der DoLogin-Funktion).
  • Der Parameter „fileToUpload“ muss das ZIP-Archiv enthalten, das wir hochladen möchten (siehe dazu die Funktion upload_and_install_pro() in derselben Datei).
  • Die hochzuladende Datei muss die folgende Struktur aufweisen:

    1. Es muss eine ZIP-Datei sein. Sie können sie nach Belieben benennen.
    2. Es muss einen Ordner mit dem Namen „elementor-pro“ enthalten.
    3. Dieser Ordner muss eine Datei mit dem Namen „elementor-pro.php“ enthalten.

    Diese Datei wird Ihre Payload sein (z. B. PHP Reverse Shell oder etwas anderes).

    WARNUNG: Das von uns hochgeladene gefälschte Plugin wird von Elementor aktiviert, was bedeutet, dass jedes Mal, wenn wir eine Seite besuchen, unsere Payload ausgelöst wird.

    Wenn es beispielsweise versucht, eine Verbindung zu einem offline befindlichen Host herzustellen, könnte dies zu einem Denial of Service führen.

    Um dies zu verhindern, empfehle ich Ihnen, eine Variable zu verwenden, um die Payload zu aktivieren.

    So etwas wie dies (rufen Sie anypage.php?activate=1 auf, um mit der eigentlichen Payload fortzufahren):

    root@kitploit:~
    if (!isset($_GET['activate']))
    return;