
CVE-2023-5360 PoC: बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड जो Royal Elementor Addons (≤ 1.3.78) में RCE की ओर ले जाता है, शुद्ध Python में लिखा गया है।
इस रिपॉजिटरी में वर्डप्रेस प्लगइन रॉयल एलिमेंटर ऐडऑन्स और टेम्पलेट्स (संस्करण ≤ 1.3.78) के लिए एक संशोधित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है।
यह कमजोरी बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड की अनुमति देती है, जिसका दुरुपयोग करके PHP फ़ाइल अपलोड करके रिमोट कोड एक्जीक्यूशन (RCE) प्राप्त किया जा सकता है।
यह संस्करण मूल एक्सप्लॉइट का पूरी तरह से पुनर्लिखित संस्करण है जिसमें निम्नलिखित परिवर्तन हैं:
requests, rich, आदि)requests को urllib.request से बदला गयाrich आउटपुट को मूल print() से बदला गयाssl मॉड्यूल के माध्यम से SSL सत्यापन अक्षम किया गयासभी मूल शोषण तर्क बरकरार हैं।
प्लगइन एक AJAX एंडपॉइंट उजागर करता है:
यह एंडपॉइंट:
allowed_file_types पैरामीटर का दुरुपयोग करके और एक निर्मित फ़ाइल नाम (जैसे ph$p) का उपयोग करके, एक PHP फ़ाइल अपलोड करना संभव है जो सर्वर पर निष्पादित होती है।
WprConfig जावास्क्रिप्ट ऑब्जेक्ट से स्वचालित नॉन्स निष्कर्षणकोई अतिरिक्त Python लाइब्रेरी आवश्यक नहीं है।
python3 exploit.py -u https://target-site.com/
python3 exploit.py -u https://target-site.com/ -f shell.php
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id
यह कोड केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है।