Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC : téléversement arbitraire de fichiers non authentifié menant à une exécution de code à distance (RCE) dans Royal Elementor Addons (≤ 1.3.78), écrit en Python pur. | Kitploit
Outils/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC : téléversement arbitraire de fichiers non authentifié menant à une exécution de code à distance (RCE) dans Royal Elementor Addons (≤ 1.3.78), écrit en Python pur.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 7 moisPas encore vérifié

Royal Elementor Addons ≤ 1.3.78 – Téléversement arbitraire de fichier non authentifié (RCE)

📌 Aperçu

Ce dépôt contient un exploit proof-of-concept modifié pour le plugin WordPress
Royal Elementor Addons and Templates (versions ≤ 1.3.78).

La vulnérabilité permet un téléversement arbitraire de fichier non authentifié, qui peut être abusé pour téléverser un fichier PHP et obtenir une exécution de code à distance (RCE).

  • CVE : CVE-2023-5360
  • Type de vulnérabilité : Téléversement de fichier non authentifié → RCE
  • Plugin concerné : Royal Elementor Addons and Templates
  • Version corrigée : 1.3.79+

🔧 Notes de modification

Cette version est une variante entièrement réécrite de l'exploit original avec les changements suivants :

  • ✅ Utilise UNIQUEMENT la bibliothèque standard de Python
  • ❌ Aucune dépendance tierce (requests, rich, etc.)
  • 🔄 Remplace requests → urllib.request
  • 🔄 Remplace la sortie rich → print() natif
  • 🔐 Vérification SSL désactivée via le module ssl
  • 🧪 Conçu pour les laboratoires CTF, la recherche en sécurité et l'apprentissage

Toute la logique d'exploitation d'origine reste intacte.


🧠 Comment fonctionne la vulnérabilité

Le plugin expose un point de terminaison AJAX :

  • /wp-admin/admin-ajax.php

Ce point de terminaison :

  • Accepte le téléversement de fichiers
  • Repose sur un nonce côté client
  • Ne parvient pas à valider correctement les extensions de fichiers

En abusant du paramètre allowed_file_types et en utilisant un nom de fichier spécialement conçu (par exemple ph$p), il est possible de téléverser un fichier PHP qui s'exécute sur le serveur.


📦 Fonctionnalités

  • Extraction automatique du nonce depuis l'objet JavaScript WprConfig
  • Prend en charge le téléversement d'un shell PHP personnalisé
  • Génère un web shell PHP par défaut si aucun n'est fourni
  • Renvoie l'URL du shell téléversé en cas de succès
  • Fonctionne avec des cibles HTTP et HTTPS

🛠 Prérequis

  • Python 3.7+
  • Cible exécutant :
    • WordPress
    • Royal Elementor Addons ≤ 1.3.78

Aucune bibliothèque Python supplémentaire n'est requise.


🚀 Utilisation

Utilisation de base (shell auto-généré)

root@kitploit:~
python3 exploit.py -u https://target-site.com/

Téléverser un shell PHP personnalisé

root@kitploit:~
python3 exploit.py -u https://target-site.com/ -f shell.php

Exemple de sortie en cas de succès

root@kitploit:~
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id

🧪 Environnement testé

  • WordPress 6.3.1
  • Royal Elementor Addons 1.3.78
  • Ubuntu 22.04
  • Apache2
  • PHP 8.1

⚠️ Avertissement

Ce code est fourni strictement à des fins éducatives, de recherche en sécurité et de tests autorisés uniquement.

  • ❌ Ne l'utilisez PAS contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de tester

  • ❌ Toute utilisation non autorisée peut être illégale

  • ✅ L'auteur n'est pas responsable d'une mauvaise utilisation

👤 Crédits

Exploit original

  • Auteur : Sheikh Mohammad Hasan
  • GitHub : https://github.com/4m3rr0r
  • Exploit-DB ID : 52127

Version modifiée

  • Modifiée par : Laviru Dilshan Jr.
  • Objectif : CTF et recherche en sécurité
  • Github : https://github.com/LaviruDilshan
  • Modifications : réécriture basée uniquement sur la bibliothèque standard

📚 Références

  • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
  • https://wordpress.org/plugins/royal-elementor-addons/
  • https://www.exploit-db.com/exploits/52127
Télécharger l’outil