
CVE-2023-5360 PoC: Upload arbitrário de arquivos sem autenticação que leva a RCE no Royal Elementor Addons (≤ 1.3.78), escrito em Python puro.
Este repositório contém um exploit de prova de conceito modificado para o plugin WordPress
Royal Elementor Addons and Templates (versões ≤ 1.3.78).
A vulnerabilidade permite upload arbitrário de arquivos não autenticado, que pode ser explorada para enviar um arquivo PHP e obter Execução Remota de Código (RCE).
Esta versão é uma variante totalmente reescrita do exploit original com as seguintes alterações:
requests, rich, etc.)requests → urllib.requestrich → print() nativosslToda a lógica de exploração original permanece intacta.
O plugin expõe um endpoint AJAX:
Este endpoint:
Ao abusar do parâmetro allowed_file_types e usar um nome de arquivo manipulado
(ex.: ph$p), é possível enviar um arquivo PHP que é executado no servidor.
WprConfigNenhuma biblioteca Python adicional é necessária.
python3 exploit.py -u https://target-site.com/
python3 exploit.py -u https://target-site.com/ -f shell.php
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id
Este código é fornecido estritamente para fins educacionais, pesquisa de segurança e testes autorizados.
❌ NÃO use contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar
❌ O uso não autorizado pode ser ilegal
✅ O autor não é responsável pelo uso indevido