
Il plugin WordPress The Royal Elementor Addons and Templates prima della versione 1.3.79 non valida correttamente i file caricati, il che potrebbe consentire a utenti non autenticati di caricare file arbitrari, come PHP, e ottenere RCE.
Un EXPLOIT open-source per Il plugin WordPress The Royal Elementor Addons and Templates precedente alla versione 1.3.79 non valida correttamente i file caricati, il che potrebbe consentire a utenti non autenticati di caricare file arbitrari, come PHP, e ottenere RCE.
Questo repository contiene uno script Python progettato per verificare e sfruttare la vulnerabilità WordPress CVE-2023-5360 nei siti che utilizzano il plugin Royal Elementor Addons. L'exploit consiste nel caricare una shell PHP sul sito di destinazione.
pip install colorama)Clona il repository:
git clone https://github.com/Pushkarup/CVE-2023-5360.git
Installa le dipendenze:
pip install -r requirements.txt
1)Prepara un elenco dei siti WordPress di destinazione in un file di testo (ad es. "urls.txt"). 2)Esegui l'exploit:
python CVE-2023-5360.py
Segui le richieste per inserire il nome del file con l'elenco degli URL e il numero di thread per la verifica simultanea.
Questo script di exploit è destinato esclusivamente a scopi educativi. Usalo in modo responsabile e assicurati di avere le autorizzazioni necessarie prima di testare siti web che non possiedi.
Questo progetto è concesso in licenza con la MIT License - consulta il file LICENSE per i dettagli.