Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1329 — Exploit para CVE-2022-1329 en WordPress Elementor 3.6.0-3.6.2 que permite la ejecución remota de código autenticada mediante la carga de un ZIP malicioso con carga útil PHP. | Kitploit
Herramientas/GitHubGitHub/phanthibichtram12/cve-2022-1329
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubphanthibichtram12/cve-2022-1329

CVE-2022-1329

Exploit para CVE-2022-1329 en WordPress Elementor 3.6.0-3.6.2 que permite la ejecución remota de código autenticada mediante la carga de un ZIP malicioso con carga útil PHP.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WordPress Plugin - Elementor 3.6.0 3.6.1 3.6.2 Ejecución remota de código

root@kitploit:~

Fecha: 16 de abril de 2023
Autor del exploit: Việt Hùng (https://github.com/phanthibichtram12)
Sitio web del proveedor: https://elementor.com/
Enlace del software: https://wordpress.org/plugins/elementor/advanced/ (desplácese hacia abajo para seleccionar la versión)
Versiones: 3.6.0, 3.6.1, 3.62
Probado en: WordPress 5.9.3 (no depende del sistema operativo porque este exploit NO proporciona una carga útil)
CVE : CVE-2022-1329

DESCRIPCIÓN DE LA VULNERABILIDAD

El plugin de WordPress llamado Elementor (v. 3.6.0, 3.6.1, 3.6.2) tiene una vulnerabilidad que permite a cualquier usuario autenticado cargar y ejecutar cualquier archivo PHP.

Esta vulnerabilidad, en OWASP TOP 10 2021, se encuentra en la posición número 1 (Control de acceso roto)

El archivo que contiene esta vulnerabilidad es elementor/core/app/modules/onboarding/module.php

Al final de este archivo, puede encontrar este código:

root@kitploit:~
add_action( 'admin_init', function() {
  if ( wp_doing_ajax() &&
  isset( $_POST['action'] ) &&
  isset( $_POST['_nonce'] ) &&
  wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
  ) {
  $this->maybe_handle_ajax();
  }
  } );

Este código se activa cada vez que CUALQUIER cuenta de usuario accede a /wp-admin Para que funcione, necesitamos las siguientes 4 condiciones:

  1. La llamada debe ser una "llamada ajax" (wp_doing_ajax()) y el método debe ser POST. Para hacer esto, solo tenemos que llamar a /wp-admin/admin-ajax.php
  2. El parámetro "action" debe ser "elementor_upload_and_install_pro" (ver la función llamada maybe_handle_ajax() en el mismo archivo)
  3. El parámetro "_nonce" debe obtenerse después de iniciar sesión revisando la página /wp-admin (este exploit lo hace en la función DoLogin)
  4. El parámetro "fileToUpload" debe contener el archivo ZIP que deseamos cargar (ver la función llamada upload_and_install_pro() en el mismo archivo)

El archivo que cargamos debe tener la siguiente estructura:

  1. Debe ser un archivo ZIP. Puede nombrarlo como desee.
  2. Debe contener una carpeta llamada "elementor-pro"
  3. Esta carpeta debe contener un archivo llamado "elementor-pro.php"

Este archivo será SU carga útil (por ejemplo, una Reverse Shell en PHP o cualquier otra cosa) ADVERTENCIA: El plugin falso que cargamos será activado por Elementor, lo que significa que cada vez que accedamos a cualquier página, activaremos nuestra carga útil. Por ejemplo, si intenta conectarse a un servidor fuera de línea, esto podría provocar una Denegación de Servicio. Para evitar esto, recomiendo usar alguna variable para activar la carga útil. Algo como esto (acceda a Anypage.php?activate=1 para continuar con la carga útil real):

root@kitploit:~
if (!isset($_GET['activate']))
return;
Descargar herramienta