Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-5360 — Il plugin WordPress The Royal Elementor Addons and Templates prima della versione 1.3.79 non valida correttamente i file caricati, il che potrebbe consentire a utenti non autenticati di caricare file arbitrari, come PHP, e ottenere RCE. | Kitploit
Strumenti/GitHubGitHub/pushkarup/cve-2023-5360
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubpushkarup/cve-2023-5360

CVE-2023-5360

Il plugin WordPress The Royal Elementor Addons and Templates prima della versione 1.3.79 non valida correttamente i file caricati, il che potrebbe consentire a utenti non autenticati di caricare file arbitrari, come PHP, e ottenere RCE.

Vedi Repository
52 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-5360

Un EXPLOIT open-source per Il plugin WordPress The Royal Elementor Addons and Templates precedente alla versione 1.3.79 non valida correttamente i file caricati, il che potrebbe consentire a utenti non autenticati di caricare file arbitrari, come PHP, e ottenere RCE.

Screenshot 2023-11-05 235108

Indice

  • Introduzione
  • Caratteristiche
  • Utilizzo
    • Prerequisiti
    • Installazione
    • Esecuzione dell'exploit
  • Risultati e log
  • Disclaimer
  • Licenza
  • Autore
  • Donazioni

Introduzione

Questo repository contiene uno script Python progettato per verificare e sfruttare la vulnerabilità WordPress CVE-2023-5360 nei siti che utilizzano il plugin Royal Elementor Addons. L'exploit consiste nel caricare una shell PHP sul sito di destinazione.

Caratteristiche

  • Verifica in modo asincrono un elenco di siti WordPress per la vulnerabilità CVE-2023-5360.
  • Tenta di sfruttare la vulnerabilità caricando una shell PHP.
  • Fornisce una registrazione dettagliata per ogni sito verificato e sfruttato.
  • Include un banner ASCII art per un tocco professionale.

Utilizzo

Prerequisiti

  • Python 3.x
  • Libreria Colorama (pip install colorama)

Installazione

Clona il repository:

root@kitploit:~
git clone https://github.com/Pushkarup/CVE-2023-5360.git

Installa le dipendenze:

root@kitploit:~
pip install -r requirements.txt

Esecuzione dell'exploit

1)Prepara un elenco dei siti WordPress di destinazione in un file di testo (ad es. "urls.txt"). 2)Esegui l'exploit:

root@kitploit:~
python CVE-2023-5360.py

Segui le richieste per inserire il nome del file con l'elenco degli URL e il numero di thread per la verifica simultanea.

Risultati e log

  • exploit.log: Contiene log dettagliati del processo di exploit.
  • active-plugin.txt: Elenca gli URL con il plugin Royal Elementor Addons.
  • exploited.txt: Elenca gli URL sfruttati con successo.

Disclaimer

Questo script di exploit è destinato esclusivamente a scopi educativi. Usalo in modo responsabile e assicurati di avere le autorizzazioni necessarie prima di testare siti web che non possiedi.

Licenza

Questo progetto è concesso in licenza con la MIT License - consulta il file LICENSE per i dettagli.

Autore

  • Pushkar Upadhyay
  • GitHub
  • LinkedIn

Donazioni

Mostra il tuo supporto

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Scarica lo strumento