Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Upload arbitrário de arquivos sem autenticação que leva a RCE no Royal Elementor Addons (≤ 1.3.78), escrito em Python puro. | Kitploit
Royal Elementor Addons ≤ 1.3.78 – Upload Arbitrário de Arquivos Não Autenticado (RCE)
📌 Visão Geral
Este repositório contém um exploit de prova de conceito modificado para o plugin WordPress Royal Elementor Addons and Templates (versões ≤ 1.3.78).
A vulnerabilidade permite upload arbitrário de arquivos não autenticado, que pode ser explorada para enviar
um arquivo PHP e obter Execução Remota de Código (RCE).
CVE: CVE-2023-5360
Tipo de Vulnerabilidade: Upload de Arquivo Não Autenticado → RCE
Plugin Afetado: Royal Elementor Addons and Templates
Versão Corrigida: 1.3.79+
🔧 Notas de Modificação
Esta versão é uma variante totalmente reescrita do exploit original com as seguintes alterações:
✅ Usa APENAS a biblioteca padrão do Python
❌ Sem dependências de terceiros (requests, rich, etc.)
🔄 Substituído requests →
urllib.request
🔄 Substituída saída rich → print() nativo
🔐 Verificação SSL desativada via módulo ssl
🧪 Destinado a laboratórios CTF, pesquisa de segurança e fins de aprendizado
Toda a lógica de exploração original permanece intacta.
🧠 Como a Vulnerabilidade Funciona
O plugin expõe um endpoint AJAX:
/wp-admin/admin-ajax.php
Este endpoint:
Aceita uploads de arquivos
Depende de um nonce do lado do cliente
Não valida corretamente as extensões de arquivo
Ao abusar do parâmetro allowed_file_types e usar um nome de arquivo manipulado
(ex.: ph$p), é possível enviar um arquivo PHP que é executado no servidor.
📦 Recursos
Extração automática de nonce do objeto JavaScript WprConfig
Suporta upload de shell PHP personalizado
Gera um web shell PHP padrão caso nenhum seja fornecido