Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/pushkarup/cve-2023-5360
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubpushkarup/cve-2023-5360

CVE-2023-5360

Das WordPress-Plugin Royal Elementor Addons and Templates vor Version 1.3.79 validiert hochgeladene Dateien nicht ordnungsgemäß, was nicht authentifizierten Benutzern das Hochladen beliebiger Dateien, wie z. B. PHP-Dateien, und die Erlangung von RCE ermöglichen könnte.

Repository anzeigen
5vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-5360

Ein Open-Source-EXPLOIT für das WordPress-Plugin Royal Elementor Addons and Templates, welches vor Version 1.3.79 hochgeladene Dateien nicht ordnungsgemäß validiert, wodurch nicht authentifizierte Benutzer beliebige Dateien wie PHP hochladen und RCE erlangen könnten.

Screenshot 2023-11-05 235108

Inhaltsverzeichnis

  • Einführung
  • Funktionen
  • Verwendung
    • Voraussetzungen
    • Installation
    • Ausführen des Exploits
  • Ergebnisse und Logs
  • Haftungsausschluss
  • Lizenz
  • Autor
  • Spenden

Einführung

Dieses Repository enthält ein Python-Skript, das entwickelt wurde, um die WordPress-Sicherheitslücke CVE-2023-5360 auf Websites mit dem Royal Elementor Addons Plugin zu erkennen und auszunutzen. Der Exploit besteht darin, eine PHP-Shell auf die Zielwebsite hochzuladen.

Funktionen

  • Prüft asynchron eine Liste von WordPress-Seiten auf die Schwachstelle CVE-2023-5360.
  • Versucht, die Schwachstelle durch das Hochladen einer PHP-Shell auszunutzen.
  • Bietet eine detaillierte Protokollierung für jede geprüfte und ausgenutzte Website.
  • Enthält ein ASCII-Art-Banner für einen professionellen Touch.

Verwendung

Voraussetzungen

  • Python 3.x
  • Colorama-Bibliothek (pip install colorama)

Installation

Repository klonen:

root@kitploit:~
git clone https://github.com/Pushkarup/CVE-2023-5360.git

Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

Ausführen des Exploits

1)Erstellen Sie eine Liste der Ziel-WordPress-Seiten in einer Textdatei (z. B. "urls.txt"). 2)Führen Sie den Exploit aus:

root@kitploit:~
python CVE-2023-5360.py

Folgen Sie den Eingabeaufforderungen, um den Dateinamen der URL-Liste und die Anzahl der Threads für die gleichzeitige Prüfung einzugeben.

Ergebnisse und Logs

  • exploit.log: Enthält detaillierte Protokolle des Exploit-Prozesses.
  • active-plugin.txt: Listet die URLs mit dem Royal Elementor Addons Plugin auf.
  • exploited.txt: Listet die erfolgreich ausgenutzten URLs auf.

Haftungsausschluss

Dieses Exploit-Skript ist ausschließlich für Bildungszwecke gedacht. Verwenden Sie es verantwortungsbewusst und stellen Sie sicher, dass Sie die erforderlichen Berechtigungen besitzen, bevor Sie Tests auf Websites durchführen, die Ihnen nicht gehören.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

Autor

  • Pushkar Upadhyay
  • GitHub
  • LinkedIn

Spenden

Zeigen Sie Ihre Unterstützung

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Tool herunterladen