
The Royal Elementor Addons and Templates WordPressプラグインは1.3.79以前でアップロードされたファイルを適切に検証しないため、認証されていないユーザーがPHPなどの任意のファイルをアップロードし、RCE(リモートコード実行)を達成できる可能性があります。
オープンソースのエクスプロイト Royal Elementor Addons and Templates WordPressプラグイン(バージョン1.3.79以前)はアップロードされたファイルを適切に検証しないため、認証されていないユーザーがPHPなどの任意のファイルをアップロードし、RCEを達成できる可能性があります。
このリポジトリには、Royal Elementor Addonsプラグインを使用しているWebサイトでWordPressの脆弱性CVE-2023-5360をチェックし、悪用するために設計されたPythonスクリプトが含まれています。このエクスプロイトは、対象のWebサイトにPHPシェルをアップロードします。
pip install colorama)リポジトリをクローンします:
git clone https://github.com/Pushkarup/CVE-2023-5360.git
依存関係をインストールします:
pip install -r requirements.txt
1)対象のWordPressサイトのリストをテキストファイル(例:"urls.txt")に準備します。 2)エクスプロイトを実行します:
python CVE-2023-5360.py
プロンプトに従って、URLリストのファイル名と同時チェック用のスレッド数を入力します。
このエクスプロイトスクリプトは教育目的のみを意図しています。責任を持って使用し、所有していないWebサイトでテストする前に必要な許可を得てください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。