
CVE-2023-5360 PoC : téléversement arbitraire de fichiers non authentifié menant à une exécution de code à distance (RCE) dans Royal Elementor Addons (≤ 1.3.78), écrit en Python pur.
Ce dépôt contient un exploit proof-of-concept modifié pour le plugin WordPress
Royal Elementor Addons and Templates (versions ≤ 1.3.78).
La vulnérabilité permet un téléversement arbitraire de fichier non authentifié, qui peut être abusé pour téléverser un fichier PHP et obtenir une exécution de code à distance (RCE).
Cette version est une variante entièrement réécrite de l'exploit original avec les changements suivants :
requests, rich, etc.)requests → urllib.requestrich → print() natifsslToute la logique d'exploitation d'origine reste intacte.
Le plugin expose un point de terminaison AJAX :
Ce point de terminaison :
En abusant du paramètre allowed_file_types et en utilisant un nom de fichier spécialement conçu (par exemple ph$p), il est possible de téléverser un fichier PHP qui s'exécute sur le serveur.
WprConfigAucune bibliothèque Python supplémentaire n'est requise.
python3 exploit.py -u https://target-site.com/
python3 exploit.py -u https://target-site.com/ -f shell.php
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id
Ce code est fourni strictement à des fins éducatives, de recherche en sécurité et de tests autorisés uniquement.
❌ Ne l'utilisez PAS contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de tester
❌ Toute utilisation non autorisée peut être illégale
✅ L'auteur n'est pas responsable d'une mauvaise utilisation