Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड जो Royal Elementor Addons (≤ 1.3.78) में RCE की ओर ले जाता है, शुद्ध Python में लिखा गया है। | Kitploit
उपकरण/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC: बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड जो Royal Elementor Addons (≤ 1.3.78) में RCE की ओर ले जाता है, शुद्ध Python में लिखा गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

Royal Elementor Addons ≤ 1.3.78 – बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड (RCE)

📌 अवलोकन

इस रिपॉजिटरी में वर्डप्रेस प्लगइन रॉयल एलिमेंटर ऐडऑन्स और टेम्पलेट्स (संस्करण ≤ 1.3.78) के लिए एक संशोधित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है।

यह कमजोरी बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड की अनुमति देती है, जिसका दुरुपयोग करके PHP फ़ाइल अपलोड करके रिमोट कोड एक्जीक्यूशन (RCE) प्राप्त किया जा सकता है।

  • CVE: CVE-2023-5360
  • कमजोरी का प्रकार: बिना प्रमाणीकरण के फ़ाइल अपलोड → RCE
  • प्रभावित प्लगइन: रॉयल एलिमेंटर ऐडऑन्स और टेम्पलेट्स
  • निश्चित संस्करण: 1.3.79+

🔧 संशोधन नोट्स

यह संस्करण मूल एक्सप्लॉइट का पूरी तरह से पुनर्लिखित संस्करण है जिसमें निम्नलिखित परिवर्तन हैं:

  • ✅ केवल Python मानक लाइब्रेरी का उपयोग करता है
  • ❌ कोई तृतीय-पक्ष निर्भरता नहीं (requests, rich, आदि)
  • 🔄 requests को urllib.request से बदला गया
  • 🔄 rich आउटपुट को मूल print() से बदला गया
  • 🔐 ssl मॉड्यूल के माध्यम से SSL सत्यापन अक्षम किया गया
  • 🧪 CTF लैब, सुरक्षा अनुसंधान और सीखने के उद्देश्यों के लिए अभिप्रेत है

सभी मूल शोषण तर्क बरकरार हैं।


🧠 कमजोरी कैसे काम करती है

प्लगइन एक AJAX एंडपॉइंट उजागर करता है:

  • /wp-admin/admin-ajax.php

यह एंडपॉइंट:

  • फ़ाइल अपलोड स्वीकार करता है
  • एक क्लाइंट-साइड नॉन्स पर निर्भर करता है
  • फ़ाइल एक्सटेंशन को ठीक से मान्य करने में विफल रहता है

allowed_file_types पैरामीटर का दुरुपयोग करके और एक निर्मित फ़ाइल नाम (जैसे ph$p) का उपयोग करके, एक PHP फ़ाइल अपलोड करना संभव है जो सर्वर पर निष्पादित होती है।


📦 सुविधाएँ

  • WprConfig जावास्क्रिप्ट ऑब्जेक्ट से स्वचालित नॉन्स निष्कर्षण
  • कस्टम PHP शेल अपलोड का समर्थन करता है
  • यदि कोई प्रदान नहीं किया गया है तो एक डिफ़ॉल्ट PHP वेब शेल उत्पन्न करता है
  • सफलता पर अपलोड किए गए शेल URL को लौटाता है
  • HTTP और HTTPS दोनों लक्ष्यों के विरुद्ध काम करता है

🛠 आवश्यकताएँ

  • Python 3.7+
  • लक्ष्य चला रहा है:
    • WordPress
    • रॉयल एलिमेंटर ऐडऑन्स ≤ 1.3.78

कोई अतिरिक्त Python लाइब्रेरी आवश्यक नहीं है।


🚀 उपयोग

बुनियादी उपयोग (स्वचालित रूप से उत्पन्न शेल)

root@kitploit:~
python3 exploit.py -u https://target-site.com/

कस्टम PHP शेल अपलोड करें

root@kitploit:~
python3 exploit.py -u https://target-site.com/ -f shell.php

सफल आउटपुट का उदाहरण

root@kitploit:~
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id

🧪 परीक्षित वातावरण

  • WordPress 6.3.1
  • रॉयल एलिमेंटर ऐडऑन्स 1.3.78
  • Ubuntu 22.04
  • Apache2
  • PHP 8.1

⚠️ अस्वीकरण

यह कोड केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है।

  • ❌ उन प्रणालियों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है
  • ❌ अनधिकृत उपयोग अवैध हो सकता है
  • ✅ लेखक दुरुपयोग के लिए जिम्मेदार नहीं है

👤 क्रेडिट्स

मूल एक्सप्लॉइट

  • लेखक: शेख मोहम्मद हसन
  • GitHub: https://github.com/4m3rr0r
  • Exploit-DB ID: 52127

संशोधित संस्करण

  • द्वारा संशोधित: लाविरु दिलशान जूनियर
  • उद्देश्य: CTF और सुरक्षा अनुसंधान
  • GitHub: https://github.com/LaviruDilshan
  • परिवर्तन: केवल मानक लाइब्रेरी पुनर्लेखन

📚 संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
  • https://wordpress.org/plugins/royal-elementor-addons/
  • https://www.exploit-db.com/exploits/52127
टूल डाउनलोड करें