Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit — Эксплойт для CVE-2022-1329, уязвимости удалённого выполнения кода в плагине Elementor для WordPress, позволяющей аутентифицированным пользователям загружать и выполнять произвольные PHP-файлы через специально сформированные ZIP-нагрузки. | Kitploit
Инструменты/GitHubGitHub/akucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubakucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit

CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

Эксплойт для CVE-2022-1329, уязвимости удалённого выполнения кода в плагине Elementor для WordPress, позволяющей аутентифицированным пользователям загружать и выполнять произвольные PHP-файлы через специально сформированные ZIP-нагрузки.

Репозиторий
23624 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WordPress Plugin - Elementor 3.6.0 3.6.1 3.6.2 Удаленное выполнение кода

root@kitploit:~
Google Dork: none
Date: April 16 2022
Exploit Author: AkuCyberSec (https://github.com/AkuCyberSec)
Vendor Homepage: https://elementor.com/
Software Link: https://wordpress.org/plugins/elementor/advanced/ (scroll down to select the version)
Version: 3.6.0, 3.6.1, 3.62
Tested on: WordPress 5.9.3 (os-independent since this exploit does NOT provide the payload)
CVE : CVE-2022-1329

ОПИСАНИЕ УЯЗВИМОСТИ

Плагин WordPress под названием Elementor (v. 3.6.0, 3.6.1, 3.6.2) имеет уязвимость, которая позволяет любому аутентифицированному пользователю загружать и выполнять любой PHP-файл.

Эта уязвимость, согласно OWASP TOP 10 2021, занимает первое место (Broken Access Control — нарушение контроля доступа).

Файл, содержащий эту уязвимость: elementor/core/app/modules/onboarding/module.php

В конце этого файла можно найти следующий код:

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

Этот код срабатывает каждый раз, когда ЛЮБАЯ учётная запись пользователя заходит на /wp-admin.

Для его успешного выполнения необходимы следующие 4 условия:

  1. Вызов должен быть "ajax-вызовом" (wp_doing_ajax()), а метод — POST. Для этого достаточно обратиться к /wp-admin/admin-ajax.php.
  2. Параметр "action" должен быть равен "elementor_upload_and_install_pro" (см. функцию maybe_handle_ajax() в том же файле).
  3. Параметр "_nonce" необходимо получить после входа в систему, проверив страницу /wp-admin (этот эксплойт делает это в функции DoLogin).
  4. Параметр "fileToUpload" должен содержать ZIP-архив, который мы хотим загрузить (см. функцию upload_and_install_pro() в том же файле).

Загружаемый файл должен иметь следующую структуру:

  1. Это должен быть ZIP-файл. Вы можете назвать его как угодно.
  2. Внутри должна быть папка с именем "elementor-pro".
  3. Эта папка должна содержать файл с именем "elementor-pro.php".

Этот файл будет вашей полезной нагрузкой (например, PHP Reverse Shell или что-то ещё).

ПРЕДУПРЕЖДЕНИЕ: Элементор активирует загруженный нами поддельный плагин, а это значит, что каждый раз при посещении любой страницы будет срабатывать наша полезная нагрузка.

Если она попытается, например, подключиться к недоступному хосту, это может привести к отказу в обслуживании (Denial of Service).

Чтобы этого избежать, рекомендую использовать какую-нибудь переменную для активации полезной нагрузки.

Нечто подобное (посетите anypage.php?activate=1, чтобы продолжить выполнение фактической нагрузки):

root@kitploit:~
if (!isset($_GET['activate']))
return;
Скачать инструмент