
CVE-2023-5360 PoC: Royal Elementor Addons(≤ 1.3.78)における認証不要の任意ファイルアップロードによるRCE、純粋なPythonで記述。
このリポジトリには、WordPressプラグイン Royal Elementor Addons and Templates(バージョン ≤ 1.3.78)用の修正された概念実証エクスプロイトが含まれています。
この脆弱性により、未認証での任意ファイルアップロードが可能となり、悪用することでPHPファイルをアップロードして**リモートコード実行(RCE)**を達成できます。
このバージョンは、元のエクスプロイトを完全に書き直したバリアントであり、以下の変更が加えられています。
requests、richなど)requests → urllib.request に置き換えrich 出力 → ネイティブ print() に置き換えssl モジュールによるSSL検証の無効化元のエクスプロイトロジックはすべてそのまま維持されています。
このプラグインは、AJAXエンドポイントを公開しています:
このエンドポイントは:
allowed_file_types パラメータを悪用し、細工されたファイル名(例:ph$p)を使用することで、サーバー上で実行されるPHPファイルをアップロードすることが可能です。
WprConfig JavaScriptオブジェクトからの自動ノンス抽出追加のPythonライブラリは不要です。
python3 exploit.py -u https://target-site.com/
python3 exploit.py -u https://target-site.com/ -f shell.php
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id
このコードは、教育目的、セキュリティ研究、および許可されたテスト専用に提供されています。
❌ 所有していない、または明示的なテスト許可がないシステムに対して使用しないでください
❌ 許可のない使用は違法となる可能性があります
✅ 作者は誤用について一切の責任を負いません