Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Upload arbitrário de arquivos sem autenticação que leva a RCE no Royal Elementor Addons (≤ 1.3.78), escrito em Python puro. | Kitploit
Ferramentas/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC: Upload arbitrário de arquivos sem autenticação que leva a RCE no Royal Elementor Addons (≤ 1.3.78), escrito em Python puro.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 8 mesesAinda não revisado
Compartilhar

Royal Elementor Addons ≤ 1.3.78 – Upload Arbitrário de Arquivos Não Autenticado (RCE)

📌 Visão Geral

Este repositório contém um exploit de prova de conceito modificado para o plugin WordPress
Royal Elementor Addons and Templates (versões ≤ 1.3.78).

A vulnerabilidade permite upload arbitrário de arquivos não autenticado, que pode ser explorada para enviar um arquivo PHP e obter Execução Remota de Código (RCE).

  • CVE: CVE-2023-5360
  • Tipo de Vulnerabilidade: Upload de Arquivo Não Autenticado → RCE
  • Plugin Afetado: Royal Elementor Addons and Templates
  • Versão Corrigida: 1.3.79+

🔧 Notas de Modificação

Esta versão é uma variante totalmente reescrita do exploit original com as seguintes alterações:

  • ✅ Usa APENAS a biblioteca padrão do Python
  • ❌ Sem dependências de terceiros (requests, rich, etc.)
  • 🔄 Substituído requests →
urllib.request
  • 🔄 Substituída saída rich → print() nativo
  • 🔐 Verificação SSL desativada via módulo ssl
  • 🧪 Destinado a laboratórios CTF, pesquisa de segurança e fins de aprendizado
  • Toda a lógica de exploração original permanece intacta.


    🧠 Como a Vulnerabilidade Funciona

    O plugin expõe um endpoint AJAX:

    • /wp-admin/admin-ajax.php

    Este endpoint:

    • Aceita uploads de arquivos
    • Depende de um nonce do lado do cliente
    • Não valida corretamente as extensões de arquivo

    Ao abusar do parâmetro allowed_file_types e usar um nome de arquivo manipulado (ex.: ph$p), é possível enviar um arquivo PHP que é executado no servidor.


    📦 Recursos

    • Extração automática de nonce do objeto JavaScript WprConfig
    • Suporta upload de shell PHP personalizado
    • Gera um web shell PHP padrão caso nenhum seja fornecido
    • Retorna a URL do shell enviado em caso de sucesso
    • Funciona com alvos HTTP e HTTPS

    🛠 Requisitos

    • Python 3.7+
    • Alvo executando:
      • WordPress
      • Royal Elementor Addons ≤ 1.3.78

    Nenhuma biblioteca Python adicional é necessária.


    🚀 Uso

    Uso básico (shell gerado automaticamente)

    root@kitploit:~
    python3 exploit.py -u https://target-site.com/
    

    Enviar um shell PHP personalizado

    root@kitploit:~
    python3 exploit.py -u https://target-site.com/ -f shell.php
    

    Exemplo de saída bem-sucedida

    root@kitploit:~
    [+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
    [>] Access it with: ?cmd=id
    

    🧪 Ambiente Testado

    • WordPress 6.3.1
    • Royal Elementor Addons 1.3.78
    • Ubuntu 22.04
    • Apache2
    • PHP 8.1

    ⚠️ Aviso Legal

    Este código é fornecido estritamente para fins educacionais, pesquisa de segurança e testes autorizados.

    • ❌ NÃO use contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar

    • ❌ O uso não autorizado pode ser ilegal

    • ✅ O autor não é responsável pelo uso indevido

    👤 Créditos

    Exploit Original

    • Autor: Sheikh Mohammad Hasan
    • GitHub: https://github.com/4m3rr0r
    • Exploit-DB ID: 52127

    Versão Modificada

    • Modificado por: Laviru Dilshan Jr.
    • Finalidade: CTFs e Pesquisa de Segurança
    • Github: https://github.com/LaviruDilshan
    • Alterações: reescrita apenas com a biblioteca padrão

    📚 Referências

    • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
    • https://wordpress.org/plugins/royal-elementor-addons/
    • https://www.exploit-db.com/exploits/52127
    Baixar ferramenta