Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/phanthibichtram12/cve-2022-1329
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubphanthibichtram12/cve-2022-1329

CVE-2022-1329

Exploit pour CVE-2022-1329 dans WordPress Elementor 3.6.0-3.6.2 permettant l'exécution de code à distance authentifiée via un téléchargement malveillant de ZIP avec une charge utile PHP.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Plugin WordPress - Elementor 3.6.0 3.6.1 3.6.2 Exécution de code à distance

root@kitploit:~

Ngày: 16 tháng 4 năm 2023
Khai thác Tác giả: Việt Hùng (https://github.com/phanthibichtram12)
Trang chủ của nhà cung cấp: https://elementor.com/
Link phần mềm: https://wordpress.org/plugins/elementor/advanced/ (kéo xuống chọn phiên bản)
Phiên bản: 3.6.0, 3.6.1, 3.62
Đã thử nghiệm trên: WordPress 5.9.3 (không phụ thuộc vào hệ điều hành vì cách khai thác này KHÔNG cung cấp tải trọng)
CVE : CVE-2022-1329

DESCRIPTION DE LA VULNÉRABILITÉ

Le plugin WordPress Elementor (v. 3.6.0, 3.6.1, 3.6.2) présente une vulnérabilité permettant à tout utilisateur authentifié de télécharger et d'exécuter n'importe quel fichier PHP.

Cette vulnérabilité, dans l'OWASP TOP 10 2021, se classe au numéro 1 (Contrôle d'accès défaillant)

Le fichier contenant cette vulnérabilité est elementor/core/app/modules/onboarding/module.php

À la fin de ce fichier, vous pouvez trouver ce code :

root@kitploit:~
add_action( 'admin_init', function() {
  nếu ( wp_doing_ajax() &&
  isset( $_POST['action'] ) &&
  isset( $_POST['_nonce'] ) &&
  wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
  ) {
  $this->maybe_handle_ajax();
  }
  } );

Ce code est déclenché chaque fois que N'IMPORTE QUEL compte utilisateur accède à /wp-admin Pour que cela fonctionne, nous avons besoin de 4 choses :

  1. L'appel doit être un "appel ajax" (wp_doing_ajax()) et la méthode doit être POST. Pour ce faire, il suffit d'appeler /wp-admin/admin-ajax.php
  2. Le paramètre "action" doit être "elementor_upload_and_install_pro" (voir la fonction nommée Maybe_handle_ajax() dans le même fichier)
  3. Le paramètre "_nonce" doit être récupéré après connexion en inspectant la page /wp-admin (cet exploit le fait dans la fonction DoLogin)
  4. Le paramètre "fileToUpload" doit contenir l'archive ZIP que nous souhaitons télécharger (voir la fonction nommée upload_and_install_pro() dans le même fichier)

Le fichier que nous téléchargeons doit avoir la structure suivante :

  1. Il doit s'agir d'un fichier ZIP. Vous pouvez le nommer comme vous le souhaitez.
  2. Il doit contenir un dossier nommé "elementor-pro"
  3. Ce dossier doit contenir un fichier nommé "elementor-pro.php"

Ce fichier sera VOTRE payload (par exemple, un reverse shell PHP ou autre) ATTENTION : Le plugin factice que nous téléchargeons sera activé par Elementor, ce qui signifie qu'à chaque fois que nous accédons à une page, nous déclenchons notre payload. Par exemple, s'il tente de se connecter à un serveur hors ligne, cela peut entraîner un déni de service. Pour éviter cela, je recommande d'utiliser une variable pour activer le payload. Quelque chose comme ceci (accédez à Anypage.php?activate=1 pour procéder au payload réel) :

root@kitploit:~
if (!isset($_GET['activate']))
return;
Télécharger l’outil