Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1329 — WordPress Elementor 3.6.0 3.6.1 3.6.2 RCE POC | Kitploit
ツール/GitHubGitHub/mcdulltii/cve-2022-1329
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubmcdulltii/cve-2022-1329

CVE-2022-1329

WordPress Elementor 3.6.0 3.6.1 3.6.2 RCE POC

リポジトリを見る
1674年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WP Elementor 3.6.0/1/2 リモートコード実行

root@kitploit:~
Google Dork: なし
日付: 2022年4月16日
エクスプロイト作者: AkuCyberSec (https://github.com/AkuCyberSec)
ベンダーホームページ: https://elementor.com/
ソフトウェアリンク: https://wordpress.org/plugins/elementor/advanced/ (スクロールダウンしてバージョンを選択)
バージョン: 3.6.0, 3.6.1, 3.62
テスト環境: WordPress 5.9.3 (OS非依存。このエクスプロイトはペイロードを提供しないため)
CVE : CVE-2022-1329

脆弱性の説明

WordPressプラグイン Elementor (v. 3.6.0, 3.6.1, 3.6.2) には、認証されたユーザーが任意のPHPファイルをアップロードして実行できる脆弱性があります。

この脆弱性は、OWASP TOP 10 2021では、位置 #1(壊れたアクセス制御)に該当します。

この脆弱性を含むファイルは elementor/core/app/modules/onboarding/module.php です。

このファイルの末尾には次のコードがあります:

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

このコードは、任意のユーザーアカウントが /wp-admin にアクセスするとトリガーされます。

動作させるには以下の4つが必要です:

  1. 呼び出しは「Ajax呼び出し」(wp_doing_ajax()) でなければならず、メソッドはPOSTである必要があります。そのためには、/wp-admin/admin-ajax.php を呼び出すだけです。
  2. パラメータ "action" は "elementor_upload_and_install_pro" でなければなりません(同じファイル内の maybe_handle_ajax() 関数を確認してください)。
  3. パラメータ "_nonce" は、ログイン後に /wp-admin ページを検査して取得する必要があります(このエクスプロイトは DoLogin 関数でこれを行います)。
  4. パラメータ "fileToUpload" には、アップロードするZIPアーカイブを含める必要があります(同じファイル内の upload_and_install_pro() 関数を確認してください)。

アップロードするファイルは以下の構造である必要があります:

  1. ZIPファイルである必要があります。名前は自由に付けられます。
  2. フォルダ "elementor-pro" を含む必要があります。
  3. このフォルダには "elementor-pro.php" という名前のファイルを含む必要があります。

このファイルがあなたのペイロードになります(例: PHPリバースシェルなど)。

警告: アップロードした偽のプラグインはElementorによって有効化されます。つまり、任意のページにアクセスするたびにペイロードがトリガーされます。

例えば、オフラインのホストに接続しようとすると、サービス拒否(DoS)につながる可能性があります。

これを防ぐために、ペイロードを有効化するための変数を使用することをお勧めします。

例えば次のようなものです(実際のペイロードを実行するには anypage.php?activate=1 にアクセスしてください):

root@kitploit:~
if (!isset($_GET['activate']))
return;
ツールをダウンロード