Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1329 — WordPress Elementor 3.6.0 3.6.1 3.6.2 RCE POC | Kitploit
उपकरण/GitHubGitHub/mcdulltii/cve-2022-1329
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubmcdulltii/cve-2022-1329

CVE-2022-1329

WordPress Elementor 3.6.0 3.6.1 3.6.2 RCE POC

रिपॉजिटरी देखें
16724 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WP Elementor 3.6.0/1/2 रिमोट कोड निष्पादन

root@kitploit:~
Google Dork: none
Date: April 16 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (os-independent since this exploit does NOT provide the payload)
CVE : CVE-2022-1329

भेद्यता विवरण

Elementor (v. 3.6.0, 3.6.1, 3.6.2) नामक WordPress प्लगइन में एक भेद्यता है जो किसी भी प्रमाणित उपयोगकर्ता को कोई भी PHP फ़ाइल अपलोड करने और निष्पादित करने की अनुमति देती है।

OWASP TOP 10 2021 में, यह भेद्यता स्थान #1 (टूटा हुआ एक्सेस नियंत्रण) पर रखी गई है।

इस भेद्यता वाली फ़ाइल elementor/core/app/modules/onboarding/module.php है।

इस फ़ाइल के अंत में आप यह कोड पा सकते हैं:

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

यह कोड तब ट्रिगर होता है जब कोई भी उपयोगकर्ता खाता /wp-admin पर जाता है।

इसे काम करने के लिए हमें निम्नलिखित 4 चीज़ों की आवश्यकता है:

  1. कॉल एक "AJAX कॉल" (wp_doing_ajax()) होना चाहिए और method POST होना चाहिए। ऐसा करने के लिए, हमें केवल /wp-admin/admin-ajax.php को कॉल करने की आवश्यकता है।
टूल डाउनलोड करें
  • पैरामीटर "action" को "elementor_upload_and_install_pro" होना चाहिए (उसी फ़ाइल में maybe_handle_ajax() नामक फ़ंक्शन देखें)।
  • पैरामीटर "_nonce" को लॉगिन के बाद /wp-admin पेज का निरीक्षण करके प्राप्त किया जाना चाहिए (यह शोषण DoLogin फ़ंक्शन में ऐसा करता है)।
  • पैरामीटर "fileToUpload" में वह ZIP संग्रह होना चाहिए जिसे हम अपलोड करना चाहते हैं (उसी फ़ाइल में upload_and_install_pro() नामक फ़ंक्शन देखें)।
  • हम जो फ़ाइल अपलोड करते हैं उसकी संरचना निम्नलिखित होनी चाहिए:

    1. यह एक ZIP फ़ाइल होनी चाहिए। आप इसे अपनी इच्छानुसार नाम दे सकते हैं।
    2. इसमें "elementor-pro" नामक एक फ़ोल्डर होना चाहिए।
    3. इस फ़ोल्डर में "elementor-pro.php" नामक एक फ़ाइल होनी चाहिए।

    यह फ़ाइल आपका पेलोड होगी (जैसे PHP Reverse Shell या कुछ और)।

    चेतावनी: हम जो नकली प्लगइन अपलोड करते हैं वह Elementor द्वारा सक्रिय किया जाएगा, इसका मतलब है कि हर बार जब हम किसी पेज पर जाते हैं तो हमारा पेलोड ट्रिगर होता है।

    यदि यह, उदाहरण के लिए, किसी ऑफ़लाइन होस्ट से कनेक्ट करने की कोशिश करता है, तो यह सेवा अस्वीकार का कारण बन सकता है।

    इसे रोकने के लिए, मेरा सुझाव है कि आप पेलोड को सक्रिय करने के लिए कुछ वेरिएबल का उपयोग करें।

    कुछ इस तरह (वास्तविक पेलोड के साथ जारी रखने के लिए anypage.php?activate=1 पर जाएं):

    root@kitploit:~
    if (!isset($_GET['activate']))
    return;