Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/phanthibichtram12/cve-2022-1329
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubphanthibichtram12/cve-2022-1329

CVE-2022-1329

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress Plugin - Elementor 3.6.0 3.6.1 3.6.2 Remote Code Execution

root@kitploit:~
Datum: 16. April 2023
Exploit-Autor: Việt Hùng (https://github.com/phanthibichtram12)
Anbieter-Website: https://elementor.com/
Software-Link: https://wordpress.org/plugins/elementor/advanced/ (nach unten scrollen und Version auswählen)
Version: 3.6.0, 3.6.1, 3.62
Getestet auf: WordPress 5.9.3 (unabhängig vom Betriebssystem, da dieser Exploit KEINE Payload bereitstellt)
CVE : CVE-2022-1329

SCHWACHSTELLENBESCHREIBUNG

Das WordPress-Plugin Elementor (v. 3.6.0, 3.6.1, 3.6.2) weist eine Schwachstelle auf, die es jedem authentifizierten Benutzer ermöglicht, beliebige PHP-Dateien hochzuladen und auszuführen.

Diese Schwachstelle steht in den OWASP Top 10 2021 auf Platz 1 (Broken Access Control).

Die Datei, die diese Schwachstelle enthält, ist elementor/core/app/modules/onboarding/module.php

Am Ende dieser Datei finden Sie diesen Code:

root@kitploit:~
add_action( 'admin_init', function() {
  nếu ( wp_doing_ajax() &&
  isset( $_POST['action'] ) &&
  isset( $_POST['_nonce'] ) &&
  wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
  ) {
  $this->maybe_handle_ajax();
  }
  } );

Dieser Code wird immer dann ausgelöst, wenn IRGENDEIN Benutzerkonto auf /wp-admin zugreift. Damit es funktioniert, benötigen wir die folgenden 4 Dinge:

  1. Der Aufruf muss ein „AJAX-Aufruf“ sein (wp_doing_ajax()) und die Methode muss POST sein. Dazu müssen wir nur /wp-admin/admin-ajax.php aufrufen.
  2. Der Parameter „action“ muss „elementor_upload_and_install_pro“ sein (siehe Funktion Maybe_handle_ajax() in derselben Datei).
  3. Der Parameter „_nonce“ muss nach der Anmeldung durch Überprüfen der Seite /wp-admin abgerufen werden (dieser Exploit erledigt dies in der Funktion DoLogin).
  4. Der Parameter „fileToUpload“ muss das ZIP-Archiv enthalten, das wir hochladen möchten (siehe Funktion upload_and_install_pro() in derselben Datei).

Die von uns hochgeladene Datei muss die folgende Struktur aufweisen:

  1. Sie muss eine ZIP-Datei sein. Sie können sie beliebig benennen.
  2. Sie muss einen Ordner mit dem Namen „elementor-pro“ enthalten.
  3. Dieser Ordner muss eine Datei mit dem Namen „elementor-pro.php“ enthalten.

Diese Datei wird IHRE Payload sein (z. B. eine PHP-Reverse-Shell oder etwas anderes). WARNUNG: Das gefälschte Plugin, das wir hochladen, wird von Elementor aktiviert, was bedeutet, dass bei jedem Aufruf einer beliebigen Seite unsere Payload ausgelöst wird. Wenn es beispielsweise versucht, eine Verbindung zu einem Offline-Server herzustellen, kann dies zu einem Denial-of-Service führen. Um dies zu verhindern, empfehle ich, eine Variable zu verwenden, um die Payload auszulösen. Etwa so (rufen Sie Anypage.php?activate=1 auf, um mit der eigentlichen Payload fortzufahren):

root@kitploit:~
if (!isset($_GET['activate']))
return;
Tool herunterladen