Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Caricamento arbitrario di file non autenticato che porta a RCE in Royal Elementor Addons (≤ 1.3.78), scritto in puro Python. | Kitploit
Strumenti/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC: Caricamento arbitrario di file non autenticato che porta a RCE in Royal Elementor Addons (≤ 1.3.78), scritto in puro Python.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
18 mesi faNon ancora revisionato
Condividi

Royal Elementor Addons ≤ 1.3.78 – Caricamento Arbitrario di File Non Autenticato (RCE)

📌 Panoramica

Questo repository contiene un exploit proof-of-concept modificato per il plugin WordPress
Royal Elementor Addons and Templates (versioni ≤ 1.3.78).

La vulnerabilità permette il caricamento arbitrario di file non autenticato, che può essere abusato per caricare un file PHP e ottenere Esecuzione Remota di Codice (RCE).

  • CVE: CVE-2023-5360
  • Tipo di Vulnerabilità: Caricamento File Non Autenticato → RCE
  • Plugin Affetto: Royal Elementor Addons and Templates
  • Versione Corretta: 1.3.79+

🔧 Note di Modifica

Questa versione è una variante completamente riscritta dell'exploit originale con le seguenti modifiche:

  • ✅ Utilizza SOLO la libreria standard di Python
  • ❌ Nessuna dipendenza di terze parti (requests, rich, ecc.)
  • 🔄 Sostituito requests →
urllib.request
  • 🔄 Sostituito output rich → print() nativo
  • 🔐 Verifica SSL disabilitata tramite modulo ssl
  • 🧪 Inteso per laboratori CTF, ricerca sulla sicurezza e scopi didattici
  • Tutta la logica di sfruttamento originale rimane intatta.


    🧠 Come Funziona la Vulnerabilità

    Il plugin espone un endpoint AJAX:

    • /wp-admin/admin-ajax.php

    Questo endpoint:

    • Accetta il caricamento di file
    • Si basa su un nonce lato client
    • Non riesce a convalidare correttamente le estensioni dei file

    Abusando del parametro allowed_file_types e utilizzando un nome file modificato (es. ph$p), è possibile caricare un file PHP che viene eseguito sul server.


    📦 Caratteristiche

    • Estrazione automatica del nonce dall'oggetto JavaScript WprConfig
    • Supporta il caricamento di shell PHP personalizzata
    • Genera una web shell PHP predefinita se non ne viene fornita una
    • Restituisce l'URL della shell caricata in caso di successo
    • Funziona sia con target HTTP che HTTPS

    🛠 Requisiti

    • Python 3.7+
    • Target in esecuzione:
      • WordPress
      • Royal Elementor Addons ≤ 1.3.78

    Nessuna libreria Python aggiuntiva richiesta.


    🚀 Utilizzo

    Utilizzo base (shell generata automaticamente)

    root@kitploit:~
    python3 exploit.py -u https://target-site.com/
    

    Carica una shell PHP personalizzata

    root@kitploit:~
    python3 exploit.py -u https://target-site.com/ -f shell.php
    

    Esempio di output riuscito

    root@kitploit:~
    [+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
    [>] Access it with: ?cmd=id
    

    🧪 Ambiente di Test

    • WordPress 6.3.1
    • Royal Elementor Addons 1.3.78
    • Ubuntu 22.04
    • Apache2
    • PHP 8.1

    ⚠️ Dichiarazione di Non Responsabilità

    Questo codice è fornito esclusivamente per scopi educativi, ricerca sulla sicurezza e test autorizzati.

    • ❌ NON utilizzare contro sistemi di cui non si possiede o non si ha esplicita autorizzazione a testare
    • ❌ L'uso non autorizzato potrebbe essere illegale
    • ✅ L'autore non è responsabile per l'uso improprio

    👤 Crediti

    Exploit Originale

    • Autore: Sheikh Mohammad Hasan
    • GitHub: https://github.com/4m3rr0r
    • Exploit-DB ID: 52127

    Versione Modificata

    • Modificato da: Laviru Dilshan Jr.
    • Scopo: CTF e Ricerca sulla Sicurezza
    • Github: https://github.com/LaviruDilshan
    • Modifiche: Riscrittura solo con libreria standard

    📚 Riferimenti

    • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
    • https://wordpress.org/plugins/royal-elementor-addons/
    • https://www.exploit-db.com/exploits/52127
    Scarica lo strumento