Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit — Exploit pour CVE-2022-1329, une vulnérabilité RCE du plugin WordPress Elementor, permettant aux utilisateurs authentifiés de téléverser et d'exécuter des fichiers PHP arbitraires via des charges utiles ZIP spécialement conçues. | Kitploit
Outils/GitHubGitHub/akucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubakucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit

CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

Exploit pour CVE-2022-1329, une vulnérabilité RCE du plugin WordPress Elementor, permettant aux utilisateurs authentifiés de téléverser et d'exécuter des fichiers PHP arbitraires via des charges utiles ZIP spécialement conçues.

Voir le dépôt
2362il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Plugin WordPress - Elementor 3.6.0 3.6.1 3.6.2 - Exécution de code à distance

root@kitploit:~
Google Dork: none
Date: April 16 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (os-independent since this exploit does NOT provide the payload)
CVE : CVE-2022-1329

DESCRIPTION DE LA VULNÉRABILITÉ

Le plugin WordPress appelé Elementor (v. 3.6.0, 3.6.1, 3.6.2) présente une vulnérabilité qui permet à tout utilisateur authentifié de télécharger et d'exécuter n'importe quel fichier PHP.

Cette vulnérabilité, dans le OWASP TOP 10 2021, est placée en position #1 (Contrôle d'accès défaillant)

Le fichier qui contient cette vulnérabilité est elementor/core/app/modules/onboarding/module.php

À la fin de ce fichier, vous trouverez ce code :

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

Ce code est déclenché lorsque n'importe quel compte utilisateur visite /wp-admin

Pour fonctionner, nous avons besoin des 4 éléments suivants :

  1. L'appel doit être un "appel ajax" (wp_doing_ajax()) et la méthode doit être POST. Pour ce faire, nous avons seulement besoin d'appeler /wp-admin/admin-ajax.php
  2. Le paramètre "action" doit être "elementor_upload_and_install_pro" (consultez la fonction nommée maybe_handle_ajax() dans le même fichier)
  3. Le paramètre "_nonce" doit être récupéré après connexion en inspectant la page /wp-admin (cet exploit le fait dans la fonction DoLogin)
  4. Le paramètre "fileToUpload" doit contenir l'archive ZIP que nous voulons télécharger (consultez la fonction nommée upload_and_install_pro() dans le même fichier)

Le fichier que nous téléchargeons doit avoir la structure suivante :

  1. Il doit s'agir d'un fichier ZIP. Vous pouvez le nommer comme vous le souhaitez.
  2. Il doit contenir un dossier appelé "elementor-pro"
  3. Ce dossier doit contenir un fichier nommé "elementor-pro.php"

Ce fichier sera votre charge utile (par exemple, PHP Reverse Shell ou autre)

ATTENTION : Le faux plugin que nous téléchargeons sera activé par Elementor, ce qui signifie que chaque fois que nous visitons une page, nous déclenchons notre charge utile.

S'il tente, par exemple, de se connecter à un hôte hors ligne, cela pourrait entraîner un déni de service.

Pour éviter cela, je vous suggère d'utiliser une variable pour activer la charge utile.

Quelque chose comme ceci (visitez anypage.php?activate=1 pour continuer avec la charge utile réelle) :

root@kitploit:~
if (!isset($_GET['activate']))
return;
Télécharger l’outil