Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-5360 — O plugin Royal Elementor Addons and Templates do WordPress anterior à versão 1.3.79 não valida corretamente os ficheiros carregados, o que pode permitir que utilizadores não autenticados carreguem ficheiros arbitrários, como PHP, e alcancem RCE. | Kitploit
Ferramentas/GitHubGitHub/pushkarup/cve-2023-5360
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubpushkarup/cve-2023-5360

CVE-2023-5360

O plugin Royal Elementor Addons and Templates do WordPress anterior à versão 1.3.79 não valida corretamente os ficheiros carregados, o que pode permitir que utilizadores não autenticados carreguem ficheiros arbitrários, como PHP, e alcancem RCE.

Ver Repositório
5há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-5360

Um EXPLOIT de código aberto para O plugin Royal Elementor Addons and Templates para WordPress anterior à versão 1.3.79 não valida adequadamente os arquivos enviados, o que pode permitir que usuários não autenticados enviem arquivos arbitrários, como PHP, e obtenham RCE.

Screenshot 2023-11-05 235108

Índice

  • Introdução
  • Recursos
  • Uso
    • Pré-requisitos
    • Instalação
    • Executando o Exploit
  • Resultados e Logs
  • Aviso Legal
  • Licença
  • Autor
  • Doações

Introdução

Este repositório contém um script em Python projetado para verificar e explorar a vulnerabilidade CVE-2023-5360 no WordPress em sites que utilizam o plugin Royal Elementor Addons. O exploit envolve o envio de um shell PHP para o site alvo.

Recursos

  • Verifica de forma assíncrona uma lista de sites WordPress quanto à vulnerabilidade CVE-2023-5360.
  • Tenta explorar a vulnerabilidade enviando um shell PHP.
  • Fornece logs detalhados para cada site verificado e explorado.
  • Inclui um banner em arte ASCII para um toque profissional.

Uso

Pré-requisitos

  • Python 3.x
  • Biblioteca Colorama (pip install colorama)

Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/Pushkarup/CVE-2023-5360.git

Instale as dependências:

root@kitploit:~
pip install -r requirements.txt

Executando o Exploit

  1. Prepare uma lista de sites WordPress alvo em um arquivo de texto (ex.: "urls.txt").
  2. Execute o exploit:
root@kitploit:~
python CVE-2023-5360.py

Siga as instruções para informar o nome do arquivo com a lista de URLs e o número de threads para a verificação concorrente.

Resultados e Logs

  • exploit.log: Contém logs detalhados do processo do exploit.
  • active-plugin.txt: Lista as URLs com o plugin Royal Elementor Addons.
  • exploited.txt: Lista as URLs exploradas com sucesso.

Aviso Legal

Este script de exploit destina-se apenas a fins educacionais. Use-o com responsabilidade e garanta que você tenha as permissões necessárias antes de testar em sites que não possui.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Autor

  • Pushkar Upadhyay
  • GitHub
  • LinkedIn

Doações

Mostre seu apoio

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Baixar ferramenta