Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1329 | Kitploit
ツール/GitHubGitHub/phanthibichtram12/cve-2022-1329
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubphanthibichtram12/cve-2022-1329

CVE-2022-1329

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress Plugin - Elementor 3.6.0 3.6.1 3.6.2 リモートコード実行

root@kitploit:~

Ngày: 16 tháng 4 năm 2023
Khai thác Tác giả: Việt Hùng (https://github.com/phanthibichtram12)
Trang chủ của nhà cung cấp: https://elementor.com/
Link phần mềm: https://wordpress.org/plugins/elementor/advanced/ (kéo xuống chọn phiên bản)
Phiên bản: 3.6.0, 3.6.1, 3.62
Đã thử nghiệm trên: WordPress 5.9.3 (không phụ thuộc vào hệ điều hành vì cách khai thác này KHÔNG cung cấp tải trọng)
CVE : CVE-2022-1329

脆弱性の説明

Elementor という名前の WordPress プラグイン (v. 3.6.0, 3.6.1, 3.6.2) には、認証された任意のユーザーが任意の PHP ファイルをアップロードして実行できるようにする脆弱性があります。

この脆弱性は、OWASP TOP 10 2021 では第 1 位 (壊れたアクセス制御) に位置しています。

この脆弱性を含むファイルは elementor/core/app/modules/onboarding/module.php です。

このファイルの最後に、次のコードがあります:

root@kitploit:~
add_action( 'admin_init', function() {
  nếu ( wp_doing_ajax() &&
  isset( $_POST['action'] ) &&
  isset( $_POST['_nonce'] ) &&
  wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
  ) {
  $this->maybe_handle_ajax();
  }
  } );

このコードは、任意のユーザーアカウントが /wp-admin にアクセスするたびにトリガーされます。これを機能させるには、次の 4 つが必要です:

  1. 呼び出しは「ajax 呼び出し」(wp_doing_ajax()) である必要があり、メソッドは POST である必要があります。これを行うには、/wp-admin/admin-ajax.php を呼び出すだけです。
  2. 「action」パラメータは「elementor_upload_and_install_pro」である必要があります (同じファイル内の Maybe_handle_ajax() という関数を参照)。
  3. 「_nonce」パラメータは、ログイン後に /wp-admin ページを調べて取得する必要があります (このエクスプロイトは DoLogin 関数内でこれを実行します)。
  4. 「fileToUpload」パラメータには、アップロードする ZIP アーカイブが含まれている必要があります (同じファイル内の upload_and_install_pro() という関数を参照)。

アップロードするファイルは次の構造を持つ必要があります:

  1. ZIP ファイルである必要があります。名前は任意に設定できます。
  2. 「elementor-pro」という名前のフォルダーを含める必要があります。
  3. このフォルダーには、「elementor-pro.php」というファイルを含める必要があります。

このファイルがあなたのペイロードになります (例: PHP リバースシェルなど)。

警告: アップロードした偽のプラグインは Elementor によってアクティブ化されるため、どのページにアクセスするたびにペイロードがトリガーされます。 たとえば、オフラインのサーバーに接続しようとすると、サービス拒否 (DoS) が発生する可能性があります。

これを防ぐには、変数を使用してペイロードをトリガーすることをお勧めします。以下のようなものです (実際のペイロードを続行するには Anypage.php?activate=1 にアクセスしてください):

root@kitploit:~
if (!isset($_GET['activate']))
return;
ツールをダウンロード