
Royal Elementor Addons and Templates WordPress प्लगइन संस्करण 1.3.79 से पहले अपलोड की गई फ़ाइलों को सही ढंग से मान्य नहीं करता है, जिससे अप्रमाणिक उपयोगकर्ता PHP जैसी मनमानी फ़ाइलें अपलोड कर सकते हैं और RCE प्राप्त कर सकते हैं।
एक ओपन-सोर्स एक्सप्लॉइट for The Royal Elementor Addons and Templates WordPress प्लगइन 1.3.79 से पहले अपलोड की गई फाइलों को ठीक से मान्य नहीं करता है, जिससे अप्रमाणित उपयोगकर्ता मनमानी फाइलें अपलोड कर सकते हैं, जैसे कि PHP, और RCE प्राप्त कर सकते हैं।
इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो Royal Elementor Addons प्लगइन का उपयोग करने वाली वेबसाइटों में WordPress भेद्यता CVE-2023-5360 की जांच करने और उसका शोषण करने के लिए डिज़ाइन की गई है। एक्सप्लॉइट में लक्ष्य वेबसाइट पर एक PHP शेल अपलोड करना शामिल है।
pip install colorama)रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Pushkarup/CVE-2023-5360.git
आवश्यक निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
python CVE-2023-5360.py
URL सूची फ़ाइल नाम और समवर्ती जाँच के लिए थ्रेड्स की संख्या दर्ज करने के लिए संकेतों का पालन करें।
यह एक्सप्लॉइट स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारीपूर्वक उपयोग करें, और सुनिश्चित करें कि जिन वेबसाइटों का आप स्वामित्व नहीं रखते, उन पर परीक्षण करने से पहले आपके पास आवश्यक अनुमतियाँ हों।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।