Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1329 — WordPress Elementor 3.6.0 3.6.1 3.6.2 RCE POC | Kitploit
Herramientas/GitHubGitHub/mcdulltii/cve-2022-1329
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubmcdulltii/cve-2022-1329

CVE-2022-1329

WordPress Elementor 3.6.0 3.6.1 3.6.2 RCE POC

Ver Repositorio
1677hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WP Elementor 3.6.0/1/2 Ejecución Remota de Código

Google Dork: none
Date: April 16 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (os-independent since this exploit does NOT provide the payload)
CVE : CVE-2022-1329

DESCRIPCIÓN DE LA VULNERABILIDAD

El complemento de WordPress llamado Elementor (v. 3.6.0, 3.6.1, 3.6.2) tiene una vulnerabilidad que permite a cualquier usuario autenticado subir y ejecutar cualquier archivo PHP.

Esta vulnerabilidad, en el OWASP TOP 10 2021, ocupa el puesto #1 (Control de Acceso Roto).

El archivo que contiene esta vulnerabilidad es elementor/core/app/modules/onboarding/module.php

Al final de este archivo puedes encontrar este código:

add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

Este código se activa cuando CUALQUIER cuenta de usuario visita /wp-admin

Para que funcione necesitamos las siguientes 4 cosas:

  1. La llamada debe ser una "llamada ajax" (wp_doing_ajax()) y el método debe ser POST. Para ello, solo necesitamos llamar a /wp-admin/admin-ajax.php
  2. El parámetro "action" debe ser "elementor_upload_and_install_pro" (revisa la función llamada maybe_handle_ajax() en el mismo archivo)
  3. El parámetro "_nonce" debe obtenerse después del inicio de sesión inspeccionando la página /wp-admin (este exploit lo hace en la función DoLogin)
  4. El parámetro "fileToUpload" debe contener el archivo ZIP que queremos subir (revisa la función llamada upload_and_install_pro() en el mismo archivo)

El archivo que subamos debe tener la siguiente estructura:

  1. Debe ser un archivo ZIP. Puedes nombrarlo como quieras.
  2. Debe contener una carpeta llamada "elementor-pro"
  3. Esta carpeta debe contener un archivo llamado "elementor-pro.php"

Este archivo será TU payload (p. ej., una Reverse Shell en PHP o cualquier otra cosa)

ADVERTENCIA: El complemento falso que subamos será activado por Elementor, lo que significa que cada vez que visitemos cualquier página ejecutaremos nuestro payload.

Si intenta, por ejemplo, conectarse a un host fuera de línea, podría provocar una Denegación de Servicio.

Para evitarlo, te sugiero que uses alguna variable para activar el payload.

Algo como esto (visita anypage.php?activate=1 para continuar con el payload real):

if (!isset($_GET['activate']))
return;
Descargar herramienta