
O plugin Royal Elementor Addons and Templates do WordPress anterior à versão 1.3.79 não valida corretamente os ficheiros carregados, o que pode permitir que utilizadores não autenticados carreguem ficheiros arbitrários, como PHP, e alcancem RCE.
Um EXPLOIT de código aberto para O plugin Royal Elementor Addons and Templates para WordPress anterior à versão 1.3.79 não valida adequadamente os arquivos enviados, o que pode permitir que usuários não autenticados enviem arquivos arbitrários, como PHP, e obtenham RCE.
Este repositório contém um script em Python projetado para verificar e explorar a vulnerabilidade CVE-2023-5360 no WordPress em sites que utilizam o plugin Royal Elementor Addons. O exploit envolve o envio de um shell PHP para o site alvo.
pip install colorama)Clone o repositório:
git clone https://github.com/Pushkarup/CVE-2023-5360.git
Instale as dependências:
pip install -r requirements.txt
python CVE-2023-5360.py
Siga as instruções para informar o nome do arquivo com a lista de URLs e o número de threads para a verificação concorrente.
Este script de exploit destina-se apenas a fins educacionais. Use-o com responsabilidade e garanta que você tenha as permissões necessárias antes de testar em sites que não possui.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.