
El complemento Royal Elementor Addons and Templates para WordPress anterior a la versión 1.3.79 no valida correctamente los archivos cargados, lo que podría permitir a usuarios no autenticados cargar archivos arbitrarios, como PHP, y lograr una ejecución remota de código (RCE).
Un EXPLOIT de código abierto para El plugin de WordPress Royal Elementor Addons and Templates anterior a la versión 1.3.79 no valida correctamente los archivos subidos, lo que podría permitir a usuarios no autenticados subir archivos arbitrarios, como PHP, y lograr RCE.
Este repositorio contiene un script de Python diseñado para verificar y explotar la vulnerabilidad CVE-2023-5360 de WordPress en sitios web que utilizan el plugin Royal Elementor Addons. El exploit implica subir un shell PHP al sitio web objetivo.
pip install colorama)Clona el repositorio:
git clone https://github.com/Pushkarup/CVE-2023-5360.git
Instala las dependencias:
pip install -r requirements.txt
python CVE-2023-5360.py
Sigue las indicaciones para ingresar el nombre del archivo de lista de URLs y el número de hilos para la verificación concurrente.
Este script de exploit está destinado únicamente a fines educativos. Úsalo de manera responsable y asegúrate de tener los permisos necesarios antes de probar en sitios web que no sean de tu propiedad.
Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.