Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-5360 — El complemento Royal Elementor Addons and Templates para WordPress anterior a la versión 1.3.79 no valida correctamente los archivos cargados, lo que podría permitir a usuarios no autenticados cargar archivos arbitrarios, como PHP, y lograr una ejecución remota de código (RCE). | Kitploit
Herramientas/GitHubGitHub/pushkarup/cve-2023-5360
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubpushkarup/cve-2023-5360

CVE-2023-5360

El complemento Royal Elementor Addons and Templates para WordPress anterior a la versión 1.3.79 no valida correctamente los archivos cargados, lo que podría permitir a usuarios no autenticados cargar archivos arbitrarios, como PHP, y lograr una ejecución remota de código (RCE).

Ver Repositorio
59hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-5360

Un EXPLOIT de código abierto para El plugin de WordPress Royal Elementor Addons and Templates anterior a la versión 1.3.79 no valida correctamente los archivos subidos, lo que podría permitir a usuarios no autenticados subir archivos arbitrarios, como PHP, y lograr RCE.

Screenshot 2023-11-05 235108

Tabla de contenidos

  • Introducción
  • Características
  • Uso
    • Prerrequisitos
    • Instalación
    • Ejecutar el Exploit
  • Resultados y Registros
  • Descargo de responsabilidad
  • Licencia
  • Autor
  • Donaciones

Introducción

Este repositorio contiene un script de Python diseñado para verificar y explotar la vulnerabilidad CVE-2023-5360 de WordPress en sitios web que utilizan el plugin Royal Elementor Addons. El exploit implica subir un shell PHP al sitio web objetivo.

Características

  • Verifica de forma asíncrona una lista de sitios WordPress para la vulnerabilidad CVE-2023-5360.
  • Intenta explotar la vulnerabilidad subiendo un shell PHP.
  • Proporciona registros detallados para cada sitio verificado y explotado.
  • Incluye un banner de arte ASCII para un toque profesional.

Uso

Prerrequisitos

  • Python 3.x
  • Librería Colorama (pip install colorama)

Instalación

Clona el repositorio:

git clone https://github.com/Pushkarup/CVE-2023-5360.git

Instala las dependencias:

pip install -r requirements.txt

Ejecutar el Exploit

  1. Prepara una lista de sitios WordPress objetivo en un archivo de texto (por ejemplo, "urls.txt").
  2. Ejecuta el exploit:
python CVE-2023-5360.py

Sigue las indicaciones para ingresar el nombre del archivo de lista de URLs y el número de hilos para la verificación concurrente.

Resultados y Registros

  • exploit.log: Contiene registros detallados del proceso de exploit.
  • active-plugin.txt: Lista las URLs que tienen el plugin Royal Elementor Addons.
  • exploited.txt: Lista las URLs explotadas con éxito.

Descargo de responsabilidad

Este script de exploit está destinado únicamente a fines educativos. Úsalo de manera responsable y asegúrate de tener los permisos necesarios antes de probar en sitios web que no sean de tu propiedad.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.

Autor

  • Pushkar Upadhyay
  • GitHub
  • LinkedIn

Donaciones

Muestra tu apoyo

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Descargar herramienta