हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड जो Royal Elementor Addons (≤ 1.3.78) में RCE की ओर ले जाता है, शुद्ध Python में लिखा गया है। | Kitploit
Royal Elementor Addons ≤ 1.3.78 – बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड (RCE)
📌 अवलोकन
इस रिपॉजिटरी में वर्डप्रेस प्लगइन रॉयल एलिमेंटर ऐडऑन्स और टेम्पलेट्स (संस्करण ≤ 1.3.78) के लिए एक संशोधित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है।
यह कमजोरी बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड की अनुमति देती है, जिसका दुरुपयोग करके PHP फ़ाइल अपलोड करके रिमोट कोड एक्जीक्यूशन (RCE) प्राप्त किया जा सकता है।
CVE: CVE-2023-5360
कमजोरी का प्रकार: बिना प्रमाणीकरण के फ़ाइल अपलोड → RCE
प्रभावित प्लगइन: रॉयल एलिमेंटर ऐडऑन्स और टेम्पलेट्स
निश्चित संस्करण: 1.3.79+
🔧 संशोधन नोट्स
यह संस्करण मूल एक्सप्लॉइट का पूरी तरह से पुनर्लिखित संस्करण है जिसमें निम्नलिखित परिवर्तन हैं:
✅ केवल Python मानक लाइब्रेरी का उपयोग करता है
❌ कोई तृतीय-पक्ष निर्भरता नहीं (requests, rich, आदि)
🔄 requests को urllib.request से बदला गया
🔄 rich आउटपुट को मूल print() से बदला गया
🔐 ssl मॉड्यूल के माध्यम से SSL सत्यापन अक्षम किया गया
🧪 CTF लैब, सुरक्षा अनुसंधान और सीखने के उद्देश्यों के लिए अभिप्रेत है
सभी मूल शोषण तर्क बरकरार हैं।
🧠 कमजोरी कैसे काम करती है
प्लगइन एक AJAX एंडपॉइंट उजागर करता है:
/wp-admin/admin-ajax.php
यह एंडपॉइंट:
फ़ाइल अपलोड स्वीकार करता है
एक क्लाइंट-साइड नॉन्स पर निर्भर करता है
फ़ाइल एक्सटेंशन को ठीक से मान्य करने में विफल रहता है
allowed_file_types पैरामीटर का दुरुपयोग करके और एक निर्मित फ़ाइल नाम (जैसे ph$p) का उपयोग करके, एक PHP फ़ाइल अपलोड करना संभव है जो सर्वर पर निष्पादित होती है।
📦 सुविधाएँ
WprConfig जावास्क्रिप्ट ऑब्जेक्ट से स्वचालित नॉन्स निष्कर्षण
कस्टम PHP शेल अपलोड का समर्थन करता है
यदि कोई प्रदान नहीं किया गया है तो एक डिफ़ॉल्ट PHP वेब शेल उत्पन्न करता है
सफलता पर अपलोड किए गए शेल URL को लौटाता है
HTTP और HTTPS दोनों लक्ष्यों के विरुद्ध काम करता है