Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Caricamento arbitrario di file non autenticato che porta a RCE in Royal Elementor Addons (≤ 1.3.78), scritto in puro Python. | Kitploit
Strumenti/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC: Caricamento arbitrario di file non autenticato che porta a RCE in Royal Elementor Addons (≤ 1.3.78), scritto in puro Python.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
7 mesi faNon ancora revisionato

Royal Elementor Addons ≤ 1.3.78 – Caricamento Arbitrario di File Non Autenticato (RCE)

📌 Panoramica

Questo repository contiene un exploit proof-of-concept modificato per il plugin WordPress
Royal Elementor Addons and Templates (versioni ≤ 1.3.78).

La vulnerabilità permette il caricamento arbitrario di file non autenticato, che può essere abusato per caricare un file PHP e ottenere Esecuzione Remota di Codice (RCE).

  • CVE: CVE-2023-5360
  • Tipo di Vulnerabilità: Caricamento File Non Autenticato → RCE
  • Plugin Affetto: Royal Elementor Addons and Templates
  • Versione Corretta: 1.3.79+

🔧 Note di Modifica

Questa versione è una variante completamente riscritta dell'exploit originale con le seguenti modifiche:

  • ✅ Utilizza SOLO la libreria standard di Python
  • ❌ Nessuna dipendenza di terze parti (requests, rich, ecc.)
  • 🔄 Sostituito requests → urllib.request
  • 🔄 Sostituito output rich → print() nativo
  • 🔐 Verifica SSL disabilitata tramite modulo ssl
  • 🧪 Inteso per laboratori CTF, ricerca sulla sicurezza e scopi didattici

Tutta la logica di sfruttamento originale rimane intatta.


🧠 Come Funziona la Vulnerabilità

Il plugin espone un endpoint AJAX:

  • /wp-admin/admin-ajax.php

Questo endpoint:

  • Accetta il caricamento di file
  • Si basa su un nonce lato client
  • Non riesce a convalidare correttamente le estensioni dei file

Abusando del parametro allowed_file_types e utilizzando un nome file modificato (es. ph$p), è possibile caricare un file PHP che viene eseguito sul server.


📦 Caratteristiche

  • Estrazione automatica del nonce dall'oggetto JavaScript WprConfig
  • Supporta il caricamento di shell PHP personalizzata
  • Genera una web shell PHP predefinita se non ne viene fornita una
  • Restituisce l'URL della shell caricata in caso di successo
  • Funziona sia con target HTTP che HTTPS

🛠 Requisiti

  • Python 3.7+
  • Target in esecuzione:
    • WordPress
    • Royal Elementor Addons ≤ 1.3.78

Nessuna libreria Python aggiuntiva richiesta.


🚀 Utilizzo

Utilizzo base (shell generata automaticamente)

root@kitploit:~
python3 exploit.py -u https://target-site.com/

Carica una shell PHP personalizzata

root@kitploit:~
python3 exploit.py -u https://target-site.com/ -f shell.php

Esempio di output riuscito

root@kitploit:~
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id

🧪 Ambiente di Test

  • WordPress 6.3.1
  • Royal Elementor Addons 1.3.78
  • Ubuntu 22.04
  • Apache2
  • PHP 8.1

⚠️ Dichiarazione di Non Responsabilità

Questo codice è fornito esclusivamente per scopi educativi, ricerca sulla sicurezza e test autorizzati.

  • ❌ NON utilizzare contro sistemi di cui non si possiede o non si ha esplicita autorizzazione a testare
  • ❌ L'uso non autorizzato potrebbe essere illegale
  • ✅ L'autore non è responsabile per l'uso improprio

👤 Crediti

Exploit Originale

  • Autore: Sheikh Mohammad Hasan
  • GitHub: https://github.com/4m3rr0r
  • Exploit-DB ID: 52127

Versione Modificata

  • Modificato da: Laviru Dilshan Jr.
  • Scopo: CTF e Ricerca sulla Sicurezza
  • Github: https://github.com/LaviruDilshan
  • Modifiche: Riscrittura solo con libreria standard

📚 Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
  • https://wordpress.org/plugins/royal-elementor-addons/
  • https://www.exploit-db.com/exploits/52127
Scarica lo strumento