Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sudo-wp/sudowp-dropzone-elementor
Statische AnalyseSchwachstellenscannerCode-AnalyseWebsicherheitFehlkonfigurationAPI-Sicherheit
GitHubsudo-wp/sudowp-dropzone-elementor

sudowp-dropzone-elementor

Sicherer Fork der Startklar Elementor Addons. Behebt CVE-2024-5153 & Datei-Upload-Schwachstellen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigenWebseite
4vor 5 MonatenNoch nicht geprüft
Teilen

SudoWP DropZone für Elementor

Mitwirkende: SudoWP, WP Republic
Ursprüngliche Autoren: WEB-SHOP-HOSTING
Schlagwörter: elementor, dropzone, upload, security-patch, fork, cve-2024-5153, honeypot
Erfordert mindestens: 5.6
Getestet bis: 6.7
Stabile Version: 1.7.17
Lizenz: GPLv2 oder neuer

Sicherheitshinweis

Dies ist ein von der Community gewarteter Fork des aufgegebenen Plugins „Startklar Elementor Addons“ (v1.7.15). Das Original-Plugin ist veraltet und enthält nicht gepatchte Sicherheitslücken.

Diese Version behebt CVE-2024-5153 (Directory Traversal) und Schwachstellen für willkürliche Datei-Uploads, indem sie strenge Bereinigung implementiert, eine Zulassungsliste für Dateitypen durchsetzt und serverseitige Berechtigungen verschärft.


Beschreibung

SudoWP DropZone für Elementor stellt die „DropZone“- und „Ländervorwahl“-Funktionalität für Elementor Pro-Formulare wieder her – jedoch mit unternehmensgerechten Sicherheitspatches. Es richtet sich an Benutzer, die diese speziellen Widgets benötigen, aber die Sicherheitslücken des ursprünglichen, aufgegebenen Plugins nicht in Kauf nehmen können.

Hauptfunktionen:

  • Sicherheitspatch: Behebt kritische Directory-Traversal- und Remote-Code-Execution-(RCE)-Schwachstellen, die in der ursprünglichen Herstellerversion vorhanden waren.
  • DropZone-Feld: Drag & Drop-Unterstützung für mehrere Datei-Uploads in Elementor-Formularen.
  • Automatische IP-basierte Geolokalisierung und Anzeige der Landesflagge für Telefonfelder.
Ländervorwahl-Auswahl:
  • Erweiterter Honeypot: Verbesserter Spamschutz, der für legitime Benutzer unsichtbar, aber für Bots sichtbar ist.
  • Umbenannt: Verwendet die Namenskonvention sudowp-, um Konflikte oder versehentliche Überschreibungen durch die veraltete Quelle zu vermeiden.
  • Installation

    1. Laden Sie die Plugin-ZIP-Datei herunter (oder klonen Sie dieses Repository).
    2. Wichtig: Deaktivieren und löschen Sie das Original-Plugin „Startklar Elementor Addons“, falls es installiert ist (um Klassenkonflikte zu vermeiden).
    3. Laden Sie den Ordner sudowp-dropzone-elementor in Ihr /wp-content/plugins/-Verzeichnis hoch.
    4. Aktivieren Sie das Plugin über das Menü „Plugins“ in WordPress.
    5. Stellen Sie sicher, dass Elementor und Elementor Pro installiert und aktiviert sind.

    Häufig gestellte Fragen

    Ist dieses Plugin mit dem ursprünglichen Startklar-Plugin kompatibel? Nein. Dies ist ein eigenständiger Fork. Sie müssen das Original-Plugin „Startklar Elementor Addons“ deaktivieren und löschen, um diese Version zu verwenden, da beide ähnliche Klassennamen, aber unterschiedliche Dateistrukturen und Sicherheitslogik haben.

    Warum sollte ich dies anstelle des offiziellen Plugins verwenden? Das offizielle Plugin wurde aufgegeben und enthält bekannte Sicherheitslücken, die Angreifern das Hochladen von ausführbaren Dateien (PHP) oder die Manipulation von Serververzeichnissen ermöglichen. Dieser Fork behebt diese Probleme, während die Funktionalität erhalten bleibt.

    Unterstützt es PHP-Datei-Uploads? Nein. Aus Sicherheitsgründen erzwingt dieser Fork streng ein Verbot von PHP-, EXE- und anderen ausführbaren Dateierweiterungen, unabhängig von Ihren Elementor- oder WordPress-Einstellungen.

    Changelog

    Version 1.7.17 (SudoWP Security Hardened Edition)

    • Sicherheitsverbesserung: CSRF-Schutz mit Nonce-Überprüfung auf allen AJAX-Handlern hinzugefügt.
    • Sicherheitsverbesserung: Fehlende AJAX-Handler-Registrierung für die Länderauswahl hinzugefügt.
    • Sicherheitsbehebung: SSRF-Schwachstelle durch Entfernen externer HTTP-Anfragen behoben.
    • Sicherheitsverbesserung: Liste der verbotenen Dateierweiterungen erweitert (PHP8, JSP, ASP, SVG usw. hinzugefügt).
    • Sicherheitsverbesserung: Doppelte Erweiterungsprüfung hinzugefügt, um Datei-Spoofing-Angriffe zu verhindern.
    • Sicherheitsverbesserung: Dateigrößenprüfung anhand der WordPress-Limits hinzugefügt.
    • Sicherheitsverbesserung: Pfadvalidierung verbessert, um Directory Traversal zu verhindern.
    • Sicherheitsverbesserung: XSS-Schutz mit ordnungsgemäßer Ausgabe-Escaping durchgehend hinzugefügt.
    • Sicherheitsverbesserung: Nonce-Überprüfung auf der Admin-Einstellungsseite hinzugefügt.
    • Dokumentation: Umfassender Sicherheitsaudit-Bericht hinzugefügt (SECURITY_AUDIT.md).

    Version 1.7.16 (SudoWP Edition)

    • Sicherheitsbehebung: Kritische Directory-Traversal-Schwachstelle (CVE-2024-5153) in dropzone_form_field.php behoben.
    • Sicherheitsbehebung: Schwachstelle für willkürliche Datei-Uploads behoben. Strenge serverseitige Ablehnungsliste für PHP/ausführbare Erweiterungen hinzugefügt.
    • Härtung: Berechtigungen des temporären Upload-Ordners von 0777 (weltweit beschreibbar) auf 0755 geändert.
    • Wartung: Codebasis auf die Namenskonvention sudowp- umgestellt.
    • Wartung: Autor-URI und Branding aktualisiert, um die SudoWP-Wartung widerzuspiegeln.
    Tool herunterladen