
Le plugin WordPress Royal Elementor Addons and Templates avant la version 1.3.79 ne valide pas correctement les fichiers téléchargés, ce qui pourrait permettre à des utilisateurs non authentifiés de télécharger des fichiers arbitraires, tels que PHP, et d'obtenir une exécution de code à distance (RCE).
Un EXPLOIT open-source pour Le plugin WordPress Royal Elementor Addons and Templates avant la version 1.3.79 ne valide pas correctement les fichiers téléchargés, ce qui pourrait permettre à des utilisateurs non authentifiés de télécharger des fichiers arbitraires, tels que PHP, et d'exécuter du code à distance (RCE).
Ce dépôt contient un script Python conçu pour vérifier et exploiter la vulnérabilité WordPress CVE-2023-5360 sur les sites utilisant le plugin Royal Elementor Addons. L'exploit consiste à télécharger un shell PHP sur le site cible.
pip install colorama)Clonez le dépôt :
git clone https://github.com/Pushkarup/CVE-2023-5360.git
Installez les dépendances :
pip install -r requirements.txt
python CVE-2023-5360.py
Suivez les invites pour entrer le nom du fichier de liste d'URL et le nombre de threads pour la vérification simultanée.
Ce script d'exploit est destiné uniquement à des fins éducatives. Utilisez-le de manière responsable et assurez-vous d'avoir les autorisations nécessaires avant de tester sur des sites que vous ne possédez pas.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.