Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mcdulltii/cve-2022-1329
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubmcdulltii/cve-2022-1329

CVE-2022-1329

WordPress Elementor 3.6.0 3.6.1 3.6.2 RCE POC

Voir le dépôt
1672il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WP Elementor 3.6.0/1/2 - Exécution de code à distance

root@kitploit:~
Google Dork: aucun
Date: 16 avril 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (indépendant du système d'exploitation car cet exploit ne fournit PAS la charge utile)
CVE : CVE-2022-1329

DESCRIPTION DE LA VULNÉRABILITÉ

Le plugin WordPress appelé Elementor (v. 3.6.0, 3.6.1, 3.6.2) présente une vulnérabilité qui permet à tout utilisateur authentifié de télécharger et d'exécuter n'importe quel fichier PHP.

Cette vulnérabilité, dans le TOP 10 OWASP 2021, est placée en position #1 (Contrôle d'accès défaillant)

Le fichier qui contient cette vulnérabilité est elementor/core/app/modules/onboarding/module.php

À la fin de ce fichier, vous pouvez trouver ce code :

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

Ce code est déclenché lorsque n'importe quel compte utilisateur visite /wp-admin

Pour que cela fonctionne, nous avons besoin des 4 éléments suivants :

Télécharger l’outil
  1. L'appel doit être un 'appel ajax' (wp_doing_ajax()) et la méthode doit être POST. Pour ce faire, nous avons simplement besoin d'appeler /wp-admin/admin-ajax.php
  2. Le paramètre 'action' doit être 'elementor_upload_and_install_pro' (consultez la fonction nommée maybe_handle_ajax() dans le même fichier)
  3. Le paramètre '_nonce' doit être récupéré après connexion en inspectant la page /wp-admin (cet exploit le fait dans la fonction DoLogin)
  4. Le paramètre 'fileToUpload' doit contenir l'archive ZIP que nous souhaitons télécharger (consultez la fonction nommée upload_and_install_pro() dans le même fichier)

Le fichier que nous téléchargeons doit avoir la structure suivante :

  1. Il doit s'agir d'un fichier ZIP. Vous pouvez le nommer comme vous le souhaitez.
  2. Il doit contenir un dossier nommé 'elementor-pro'
  3. Ce dossier doit contenir un fichier nommé 'elementor-pro.php'

Ce fichier sera VOTRE charge utile (par exemple, un shell inversé PHP ou autre chose)

AVERTISSEMENT : Le faux plugin que nous téléchargeons sera activé par Elementor, ce qui signifie qu'à chaque fois que nous visitons une page, nous déclenchons notre charge utile.

S'il essaie, par exemple, de se connecter à un hôte hors ligne, cela pourrait entraîner un déni de service.

Pour éviter cela, je vous suggère d'utiliser une variable pour activer la charge utile.

Quelque chose comme ceci (visitez anypage.php?activate=1 pour continuer avec la charge utile réelle) :

root@kitploit:~
if (!isset($_GET['activate']))
return;