
CVE-2023-5360 PoC: Royal Elementor Addons(≤ 1.3.78)에서 인증되지 않은 임의 파일 업로드로 이어지는 RCE(원격 코드 실행) 취약점, 순수 Python으로 작성됨.
이 저장소는 WordPress 플러그인
Royal Elementor Addons and Templates (버전 ≤ 1.3.78)용 수정된 PoC(Proof-of-Concept) 익스플로잇을 포함합니다.
이 취약점은 인증되지 않은 임의 파일 업로드를 허용하며, 이를 악용하여 PHP 파일을 업로드하고 **원격 코드 실행(RCE)**을 달성할 수 있습니다.
이 버전은 원본 익스플로잇을 완전히 재작성한 변형이며 다음과 같은 변경 사항이 있습니다:
requests, rich 등)requests → urllib.request로 대체rich 출력 → 기본 print()로 대체ssl 모듈을 통해 SSL 검증 비활성화모든 원본 익스플로잇 로직은 그대로 유지됩니다.
이 플러그인은 AJAX 엔드포인트를 노출합니다:
이 엔드포인트는:
allowed_file_types 매개변수를 악용하고 조작된 파일 이름(예: ph$p)을 사용하면 서버에서 실행되는 PHP 파일을 업로드할 수 있습니다.
WprConfig JavaScript 객체에서 자동으로 nonce 추출추가 Python 라이브러리는 필요하지 않습니다.
python3 exploit.py -u https://target-site.com/
python3 exploit.py -u https://target-site.com/ -f shell.php
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id
이 코드는 교육 목적, 보안 연구 및 승인된 테스트에만 엄격히 제공됩니다.
❌ 소유하지 않았거나 테스트에 대한 명시적 허가가 없는 시스템에 사용하지 마십시오
❌ 승인되지 않은 사용은 불법일 수 있습니다
✅ 저자는 오용에 대해 책임지지 않습니다