Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Caricamento arbitrario di file non autenticato che porta a RCE in Royal Elementor Addons (≤ 1.3.78), scritto in puro Python. | Kitploit
Royal Elementor Addons ≤ 1.3.78 – Caricamento Arbitrario di File Non Autenticato (RCE)
📌 Panoramica
Questo repository contiene un exploit proof-of-concept modificato per il plugin WordPress Royal Elementor Addons and Templates (versioni ≤ 1.3.78).
La vulnerabilità permette il caricamento arbitrario di file non autenticato, che può essere abusato per caricare un file PHP e ottenere Esecuzione Remota di Codice (RCE).
CVE: CVE-2023-5360
Tipo di Vulnerabilità: Caricamento File Non Autenticato → RCE
Plugin Affetto: Royal Elementor Addons and Templates
Versione Corretta: 1.3.79+
🔧 Note di Modifica
Questa versione è una variante completamente riscritta dell'exploit originale con le seguenti modifiche:
✅ Utilizza SOLO la libreria standard di Python
❌ Nessuna dipendenza di terze parti (requests, rich, ecc.)
🔄 Sostituito requests →
urllib.request
🔄 Sostituito output rich → print() nativo
🔐 Verifica SSL disabilitata tramite modulo ssl
🧪 Inteso per laboratori CTF, ricerca sulla sicurezza e scopi didattici
Tutta la logica di sfruttamento originale rimane intatta.
🧠 Come Funziona la Vulnerabilità
Il plugin espone un endpoint AJAX:
/wp-admin/admin-ajax.php
Questo endpoint:
Accetta il caricamento di file
Si basa su un nonce lato client
Non riesce a convalidare correttamente le estensioni dei file
Abusando del parametro allowed_file_types e utilizzando un nome file modificato (es. ph$p), è possibile caricare un file PHP che viene eseguito sul server.
📦 Caratteristiche
Estrazione automatica del nonce dall'oggetto JavaScript WprConfig
Supporta il caricamento di shell PHP personalizzata
Genera una web shell PHP predefinita se non ne viene fornita una
Restituisce l'URL della shell caricata in caso di successo