
Das WordPress-Plugin Royal Elementor Addons and Templates vor Version 1.3.79 validiert hochgeladene Dateien nicht ordnungsgemäß, was nicht authentifizierten Benutzern das Hochladen beliebiger Dateien, wie z. B. PHP-Dateien, und die Erlangung von RCE ermöglichen könnte.
Ein Open-Source-EXPLOIT für das WordPress-Plugin Royal Elementor Addons and Templates, welches vor Version 1.3.79 hochgeladene Dateien nicht ordnungsgemäß validiert, wodurch nicht authentifizierte Benutzer beliebige Dateien wie PHP hochladen und RCE erlangen könnten.
Dieses Repository enthält ein Python-Skript, das entwickelt wurde, um die WordPress-Sicherheitslücke CVE-2023-5360 auf Websites mit dem Royal Elementor Addons Plugin zu erkennen und auszunutzen. Der Exploit besteht darin, eine PHP-Shell auf die Zielwebsite hochzuladen.
pip install colorama)Repository klonen:
git clone https://github.com/Pushkarup/CVE-2023-5360.git
Abhängigkeiten installieren:
pip install -r requirements.txt
1)Erstellen Sie eine Liste der Ziel-WordPress-Seiten in einer Textdatei (z. B. "urls.txt"). 2)Führen Sie den Exploit aus:
python CVE-2023-5360.py
Folgen Sie den Eingabeaufforderungen, um den Dateinamen der URL-Liste und die Anzahl der Threads für die gleichzeitige Prüfung einzugeben.
Dieses Exploit-Skript ist ausschließlich für Bildungszwecke gedacht. Verwenden Sie es verantwortungsbewusst und stellen Sie sicher, dass Sie die erforderlichen Berechtigungen besitzen, bevor Sie Tests auf Websites durchführen, die Ihnen nicht gehören.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.