Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit — Exploit para CVE-2022-1329, uma vulnerabilidade de RCE no plugin Elementor para WordPress, que permite que usuários autenticados façam upload e executem arquivos PHP arbitrários por meio de payloads ZIP especialmente criados. | Kitploit
Ferramentas/GitHubGitHub/akucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubakucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit

CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

Exploit para CVE-2022-1329, uma vulnerabilidade de RCE no plugin Elementor para WordPress, que permite que usuários autenticados façam upload e executem arquivos PHP arbitrários por meio de payloads ZIP especialmente criados.

Ver Repositório
2362há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Plugin WordPress - Elementor 3.6.0 3.6.1 3.6.2 Execução Remota de Código

root@kitploit:~
Google Dork: none
Date: April 16 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (os-independent since this exploit does NOT provide the payload)
CVE : CVE-2022-1329

DESCRIÇÃO DA VULNERABILIDADE

O plugin WordPress chamado Elementor (v. 3.6.0, 3.6.1, 3.6.2) possui uma vulnerabilidade que permite que qualquer usuário autenticado faça upload e execute qualquer arquivo PHP.

Esta vulnerabilidade, no OWASP TOP 10 2021, está na posição #1 (Controle de Acesso Quebrado)

O arquivo que contém essa vulnerabilidade é elementor/core/app/modules/onboarding/module.php

No final deste arquivo você pode encontrar este código:

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

Este código é acionado sempre que QUALQUER conta de usuário visita /wp-admin

Para funcionar, precisamos das seguintes 4 coisas:

  1. A chamada deve ser uma "ajax call" (wp_doing_ajax()) e o método deve ser POST. Para fazer isso, só precisamos chamar /wp-admin/admin-ajax.php
  2. O parâmetro "action" deve ser "elementor_upload_and_install_pro" (confira a função chamada maybe_handle_ajax() no mesmo arquivo)
  3. O parâmetro "_nonce" deve ser recuperado após o login inspecionando a página /wp-admin (este exploit faz isso na função DoLogin)
  4. O parâmetro "fileToUpload" deve conter o arquivo ZIP que queremos enviar (confira a função chamada upload_and_install_pro() no mesmo arquivo)

O arquivo que enviamos deve ter a seguinte estrutura:

  1. Deve ser um arquivo ZIP. Você pode nomeá-lo como quiser.
  2. Deve conter uma pasta chamada "elementor-pro"
  3. Esta pasta deve conter um arquivo chamado "elementor-pro.php"

Este arquivo será seu payload (ex.: PHP Reverse Shell ou qualquer outra coisa)

AVISO: O plugin falso que enviamos será ativado pelo Elementor, isso significa que cada vez que visitamos qualquer página, disparamos nosso payload.

Se ele tentar, por exemplo, conectar a um host offline, isso pode levar a uma Negação de Serviço.

Para evitar isso, sugiro que você use alguma variável para ativar o payload.

Algo como isto (visite anypage.php?activate=1 para continuar com o payload real):

root@kitploit:~
if (!isset($_GET['activate']))
return;
Baixar ferramenta