Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC : téléversement arbitraire de fichiers non authentifié menant à une exécution de code à distance (RCE) dans Royal Elementor Addons (≤ 1.3.78), écrit en Python pur. | Kitploit
Outils/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC : téléversement arbitraire de fichiers non authentifié menant à une exécution de code à distance (RCE) dans Royal Elementor Addons (≤ 1.3.78), écrit en Python pur.

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Royal Elementor Addons ≤ 1.3.78 – Téléversement arbitraire de fichier non authentifié (RCE)

📌 Aperçu

Ce dépôt contient un exploit proof-of-concept modifié pour le plugin WordPress
Royal Elementor Addons and Templates (versions ≤ 1.3.78).

La vulnérabilité permet un téléversement arbitraire de fichier non authentifié, qui peut être abusé pour téléverser un fichier PHP et obtenir une exécution de code à distance (RCE).

  • CVE : CVE-2023-5360
  • Type de vulnérabilité : Téléversement de fichier non authentifié → RCE
  • Plugin concerné : Royal Elementor Addons and Templates
  • Version corrigée : 1.3.79+

🔧 Notes de modification

Cette version est une variante entièrement réécrite de l'exploit original avec les changements suivants :

  • ✅ Utilise UNIQUEMENT la bibliothèque standard de Python
  • ❌ Aucune dépendance tierce (requests, rich, etc.)
  • 🔄 Remplace requests →
urllib.request
  • 🔄 Remplace la sortie rich → print() natif
  • 🔐 Vérification SSL désactivée via le module ssl
  • 🧪 Conçu pour les laboratoires CTF, la recherche en sécurité et l'apprentissage
  • Toute la logique d'exploitation d'origine reste intacte.


    🧠 Comment fonctionne la vulnérabilité

    Le plugin expose un point de terminaison AJAX :

    • /wp-admin/admin-ajax.php

    Ce point de terminaison :

    • Accepte le téléversement de fichiers
    • Repose sur un nonce côté client
    • Ne parvient pas à valider correctement les extensions de fichiers

    En abusant du paramètre allowed_file_types et en utilisant un nom de fichier spécialement conçu (par exemple ph$p), il est possible de téléverser un fichier PHP qui s'exécute sur le serveur.


    📦 Fonctionnalités

    • Extraction automatique du nonce depuis l'objet JavaScript WprConfig
    • Prend en charge le téléversement d'un shell PHP personnalisé
    • Génère un web shell PHP par défaut si aucun n'est fourni
    • Renvoie l'URL du shell téléversé en cas de succès
    • Fonctionne avec des cibles HTTP et HTTPS

    🛠 Prérequis

    • Python 3.7+
    • Cible exécutant :
      • WordPress
      • Royal Elementor Addons ≤ 1.3.78

    Aucune bibliothèque Python supplémentaire n'est requise.


    🚀 Utilisation

    Utilisation de base (shell auto-généré)

    root@kitploit:~
    python3 exploit.py -u https://target-site.com/
    

    Téléverser un shell PHP personnalisé

    root@kitploit:~
    python3 exploit.py -u https://target-site.com/ -f shell.php
    

    Exemple de sortie en cas de succès

    root@kitploit:~
    [+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
    [>] Access it with: ?cmd=id
    

    🧪 Environnement testé

    • WordPress 6.3.1
    • Royal Elementor Addons 1.3.78
    • Ubuntu 22.04
    • Apache2
    • PHP 8.1

    ⚠️ Avertissement

    Ce code est fourni strictement à des fins éducatives, de recherche en sécurité et de tests autorisés uniquement.

    • ❌ Ne l'utilisez PAS contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de tester

    • ❌ Toute utilisation non autorisée peut être illégale

    • ✅ L'auteur n'est pas responsable d'une mauvaise utilisation

    👤 Crédits

    Exploit original

    • Auteur : Sheikh Mohammad Hasan
    • GitHub : https://github.com/4m3rr0r
    • Exploit-DB ID : 52127

    Version modifiée

    • Modifiée par : Laviru Dilshan Jr.
    • Objectif : CTF et recherche en sécurité
    • Github : https://github.com/LaviruDilshan
    • Modifications : réécriture basée uniquement sur la bibliothèque standard

    📚 Références

    • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
    • https://wordpress.org/plugins/royal-elementor-addons/
    • https://www.exploit-db.com/exploits/52127
    Télécharger l’outil