Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-1329-WordPress-Elementor-RCE | Kitploit
Strumenti/GitHubGitHub/grazee/cve-2022-1329-wordpress-elementor-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubgrazee/cve-2022-1329-wordpress-elementor-rce

CVE-2022-1329-WordPress-Elementor-RCE

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
414 anni faNon ancora revisionato

CVE-2022-1329-WordPress-Elementor-RCE

Questa poc è basata su quella di AkuCyberSec.

Versione cinese

Utilizzo

Usa docker-compose per avviare l'ambiente vulnerabile:

root@kitploit:~
docker-compose up -d

Quindi puoi accedere alla pagina Admin di WordPress tramite l'URL http://localhost:8000.

Registra l'utente admin e aggiungi un utente non-admin nella sezione Users. Ad esempio, ci sono due utenti:

Nome utentePasswordRuolo
wc123456Admin
a2aaaaaaEditor

Accedi con l'account admin e installa Elementor 3.6.1 tramite lo zip fornito.

Se incontri il problema della dimensione di upload, aggiungi php.ini in /var/www/html/ come segue e riavvia il server docker:

root@kitploit:~
upload_max_filesize = 64M
max_execution_time = 0
post_max_size = 150M
file_uploads = on

Modifica lo script poc con le informazioni del tuo utente non-admin ed esegui lo script poc per sfruttare la vulnerabilità:

root@kitploit:~
python3 poc.py

NOTA: lo script potrebbe fallire con problema di upload, ma è OK, prova ad aggiornare la pagina admin nel browser per vedere se funziona.

La poc ora esegue phpinfo(); come payload; ovviamente puoi modificarlo, ma devi rimuovere manualmente il plugin elementor-pro nel container docker /var/www/html/wp-content/plugin/elementor-pro:

root@kitploit:~
# Unzip the zip file
unzip elementor-pro.zip

# Edit the main file to put your payload, it's in the begin of the file
nano elementor-pro/elementor-pro.php

# And zip
rm elementor-pro.zip; zip -ry elementor-pro.zip elementor-pro

# exploit again
python3 poc.py

Result

Scarica lo strumento