Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Royal Elementor Addons(≤ 1.3.78)における認証不要の任意ファイルアップロードによるRCE、純粋なPythonで記述。 | Kitploit
ツール/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC: Royal Elementor Addons(≤ 1.3.78)における認証不要の任意ファイルアップロードによるRCE、純粋なPythonで記述。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
7ヶ月前未レビュー

Royal Elementor Addons ≤ 1.3.78 – 未認証の任意ファイルアップロード (RCE)

📌 概要

このリポジトリには、WordPressプラグイン Royal Elementor Addons and Templates(バージョン ≤ 1.3.78)用の修正された概念実証エクスプロイトが含まれています。

この脆弱性により、未認証での任意ファイルアップロードが可能となり、悪用することでPHPファイルをアップロードして**リモートコード実行(RCE)**を達成できます。

  • CVE: CVE-2023-5360
  • 脆弱性タイプ: 未認証ファイルアップロード → RCE
  • 影響を受けるプラグイン: Royal Elementor Addons and Templates
  • 修正バージョン: 1.3.79+

🔧 修正ノート

このバージョンは、元のエクスプロイトを完全に書き直したバリアントであり、以下の変更が加えられています。

  • ✅ Python標準ライブラリのみを使用
  • ❌ サードパーティ依存関係なし(requests、richなど)
  • 🔄 requests → urllib.request に置き換え
  • 🔄 rich 出力 → ネイティブ print() に置き換え
  • 🔐 ssl モジュールによるSSL検証の無効化
  • 🧪 CTFラボ、セキュリティ研究、学習目的向け

元のエクスプロイトロジックはすべてそのまま維持されています。


🧠 脆弱性の仕組み

このプラグインは、AJAXエンドポイントを公開しています:

  • /wp-admin/admin-ajax.php

このエンドポイントは:

  • ファイルアップロードを受け付ける
  • クライアントサイドのノンスに依存する
  • ファイル拡張子の検証が不適切

allowed_file_types パラメータを悪用し、細工されたファイル名(例:ph$p)を使用することで、サーバー上で実行されるPHPファイルをアップロードすることが可能です。


📦 機能

  • WprConfig JavaScriptオブジェクトからの自動ノンス抽出
  • カスタムPHPシェルのアップロード対応
  • シェルが提供されなかった場合のデフォルトPHPウェブシェルの生成
  • 成功時にアップロードされたシェルのURLを返す
  • HTTPおよびHTTPSターゲットの両方に対応

🛠 必要条件

  • Python 3.7以上
  • ターゲットが以下を実行していること:
    • WordPress
    • Royal Elementor Addons ≤ 1.3.78

追加のPythonライブラリは不要です。


🚀 使い方

基本的な使い方(自動生成シェル)

root@kitploit:~
python3 exploit.py -u https://target-site.com/

カスタムPHPシェルのアップロード

root@kitploit:~
python3 exploit.py -u https://target-site.com/ -f shell.php

成功時の出力例

root@kitploit:~
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id

🧪 テスト環境

  • WordPress 6.3.1
  • Royal Elementor Addons 1.3.78
  • Ubuntu 22.04
  • Apache2
  • PHP 8.1

⚠️ 免責事項

このコードは、教育目的、セキュリティ研究、および許可されたテスト専用に提供されています。

  • ❌ 所有していない、または明示的なテスト許可がないシステムに対して使用しないでください

  • ❌ 許可のない使用は違法となる可能性があります

  • ✅ 作者は誤用について一切の責任を負いません

👤 クレジット

オリジナルエクスプロイト

  • Author: Sheikh Mohammad Hasan
  • GitHub: https://github.com/4m3rr0r
  • Exploit-DB ID: 52127

修正バージョン

  • Modified by: Laviru Dilshan Jr.
  • Purpose: CTFs & Security Research
  • Github: https://github.com/LaviruDilshan
  • Changes: Standard-library-only rewrite

📚 参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
  • https://wordpress.org/plugins/royal-elementor-addons/
  • https://www.exploit-db.com/exploits/52127
ツールをダウンロード