Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC : téléversement arbitraire de fichiers non authentifié menant à une exécution de code à distance (RCE) dans Royal Elementor Addons (≤ 1.3.78), écrit en Python pur. | Kitploit
CVE-2023-5360 PoC : téléversement arbitraire de fichiers non authentifié menant à une exécution de code à distance (RCE) dans Royal Elementor Addons (≤ 1.3.78), écrit en Python pur.
Royal Elementor Addons ≤ 1.3.78 – Téléversement arbitraire de fichier non authentifié (RCE)
📌 Aperçu
Ce dépôt contient un exploit proof-of-concept modifié pour le plugin WordPress Royal Elementor Addons and Templates (versions ≤ 1.3.78).
La vulnérabilité permet un téléversement arbitraire de fichier non authentifié, qui peut être abusé pour téléverser un fichier PHP et obtenir une exécution de code à distance (RCE).
CVE : CVE-2023-5360
Type de vulnérabilité : Téléversement de fichier non authentifié → RCE
Plugin concerné : Royal Elementor Addons and Templates
Version corrigée : 1.3.79+
🔧 Notes de modification
Cette version est une variante entièrement réécrite de l'exploit original avec les changements suivants :
✅ Utilise UNIQUEMENT la bibliothèque standard de Python
❌ Aucune dépendance tierce (requests, rich, etc.)
🔄 Remplace requests →
urllib.request
🔄 Remplace la sortie rich → print() natif
🔐 Vérification SSL désactivée via le module ssl
🧪 Conçu pour les laboratoires CTF, la recherche en sécurité et l'apprentissage
Toute la logique d'exploitation d'origine reste intacte.
🧠 Comment fonctionne la vulnérabilité
Le plugin expose un point de terminaison AJAX :
/wp-admin/admin-ajax.php
Ce point de terminaison :
Accepte le téléversement de fichiers
Repose sur un nonce côté client
Ne parvient pas à valider correctement les extensions de fichiers
En abusant du paramètre allowed_file_types et en utilisant un nom de fichier spécialement conçu (par exemple ph$p), il est possible de téléverser un fichier PHP qui s'exécute sur le serveur.
📦 Fonctionnalités
Extraction automatique du nonce depuis l'objet JavaScript WprConfig
Prend en charge le téléversement d'un shell PHP personnalisé
Génère un web shell PHP par défaut si aucun n'est fourni
Renvoie l'URL du shell téléversé en cas de succès
Fonctionne avec des cibles HTTP et HTTPS
🛠 Prérequis
Python 3.7+
Cible exécutant :
WordPress
Royal Elementor Addons ≤ 1.3.78
Aucune bibliothèque Python supplémentaire n'est requise.