Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Upload arbitrário de arquivos sem autenticação que leva a RCE no Royal Elementor Addons (≤ 1.3.78), escrito em Python puro. | Kitploit
Ferramentas/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

CVE-2023-5360 PoC: Upload arbitrário de arquivos sem autenticação que leva a RCE no Royal Elementor Addons (≤ 1.3.78), escrito em Python puro.

Ver Repositório
12há 9 mesesAinda não revisado
Compartilhar

Royal Elementor Addons ≤ 1.3.78 – Upload Arbitrário de Arquivos Não Autenticado (RCE)

📌 Visão Geral

Este repositório contém um exploit de prova de conceito modificado para o plugin WordPress
Royal Elementor Addons and Templates (versões ≤ 1.3.78).

A vulnerabilidade permite upload arbitrário de arquivos não autenticado, que pode ser explorada para enviar um arquivo PHP e obter Execução Remota de Código (RCE).

  • CVE: CVE-2023-5360
  • Tipo de Vulnerabilidade: Upload de Arquivo Não Autenticado → RCE
  • Plugin Afetado: Royal Elementor Addons and Templates
  • Versão Corrigida: 1.3.79+

🔧 Notas de Modificação

Esta versão é uma variante totalmente reescrita do exploit original com as seguintes alterações:

  • ✅ Usa APENAS a biblioteca padrão do Python
  • ❌ Sem dependências de terceiros (requests, rich, etc.)
  • 🔄 Substituído requests → urllib.request
  • 🔄 Substituída saída rich → print() nativo
  • 🔐 Verificação SSL desativada via módulo ssl
  • 🧪 Destinado a laboratórios CTF, pesquisa de segurança e fins de aprendizado

Toda a lógica de exploração original permanece intacta.


🧠 Como a Vulnerabilidade Funciona

O plugin expõe um endpoint AJAX:

  • /wp-admin/admin-ajax.php

Este endpoint:

  • Aceita uploads de arquivos
  • Depende de um nonce do lado do cliente
  • Não valida corretamente as extensões de arquivo

Ao abusar do parâmetro allowed_file_types e usar um nome de arquivo manipulado (ex.: ph$p), é possível enviar um arquivo PHP que é executado no servidor.


📦 Recursos

  • Extração automática de nonce do objeto JavaScript WprConfig
  • Suporta upload de shell PHP personalizado
  • Gera um web shell PHP padrão caso nenhum seja fornecido
  • Retorna a URL do shell enviado em caso de sucesso
  • Funciona com alvos HTTP e HTTPS

🛠 Requisitos

  • Python 3.7+
  • Alvo executando:
    • WordPress
    • Royal Elementor Addons ≤ 1.3.78

Nenhuma biblioteca Python adicional é necessária.


🚀 Uso

Uso básico (shell gerado automaticamente)

python3 exploit.py -u https://target-site.com/

Enviar um shell PHP personalizado

python3 exploit.py -u https://target-site.com/ -f shell.php

Exemplo de saída bem-sucedida

[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id

🧪 Ambiente Testado

  • WordPress 6.3.1
  • Royal Elementor Addons 1.3.78
  • Ubuntu 22.04
  • Apache2
  • PHP 8.1

⚠️ Aviso Legal

Este código é fornecido estritamente para fins educacionais, pesquisa de segurança e testes autorizados.

  • ❌ NÃO use contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar

  • ❌ O uso não autorizado pode ser ilegal

  • ✅ O autor não é responsável pelo uso indevido

👤 Créditos

Exploit Original

  • Autor: Sheikh Mohammad Hasan
  • GitHub: https://github.com/4m3rr0r
  • Exploit-DB ID: 52127

Versão Modificada

  • Modificado por: Laviru Dilshan Jr.
  • Finalidade: CTFs e Pesquisa de Segurança
  • Github: https://github.com/LaviruDilshan
  • Alterações: reescrita apenas com a biblioteca padrão

📚 Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
  • https://wordpress.org/plugins/royal-elementor-addons/
  • https://www.exploit-db.com/exploits/52127
Baixar ferramenta