Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Неаутентифицированная произвольная загрузка файлов, ведущая к RCE в Royal Elementor Addons (≤ 1.3.78), написанная на чистом Python. | Kitploit
Инструменты/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC: Неаутентифицированная произвольная загрузка файлов, ведущая к RCE в Royal Elementor Addons (≤ 1.3.78), написанная на чистом Python.

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Royal Elementor Addons ≤ 1.3.78 – Неаутентифицированная произвольная загрузка файлов (RCE)

📌 Обзор

Этот репозиторий содержит модифицированный PoC-эксплойт для плагина WordPress
Royal Elementor Addons and Templates (версии ≤ 1.3.78).

Уязвимость допускает неаутентифицированную произвольную загрузку файлов, которую можно использовать для загрузки PHP-файла и достижения удалённого выполнения кода (RCE).

  • CVE: CVE-2023-5360
  • Тип уязвимости: Неаутентифицированная загрузка файлов → RCE
  • Затронутый плагин: Royal Elementor Addons and Templates
  • Исправленная версия: 1.3.79+

🔧 Примечания к модификации

Эта версия — полностью переписанный вариант оригинального эксплойта со следующими изменениями:

  • ✅ Использует ТОЛЬКО стандартную библиотеку Python
  • ❌ Без сторонних зависимостей (requests, rich и т.д.)
  • 🔄 Заменён requests →
urllib.request
  • 🔄 Вывод rich заменён на встроенный print()
  • 🔐 Проверка SSL отключена с помощью модуля ssl
  • 🧪 Предназначен для CTF-лабораторий, исследований в области безопасности и учебных целей
  • Вся оригинальная логика эксплуатации осталась без изменений.


    🧠 Как работает уязвимость

    Плагин предоставляет AJAX-эндпоинт:

    • /wp-admin/admin-ajax.php

    Этот эндпоинт:

    • Принимает загрузку файлов
    • Полагается на клиентский nonce
    • Не выполняет надлежащую проверку расширений файлов

    Злоупотребляя параметром allowed_file_types и используя специально сформированное имя файла (например, ph$p), можно загрузить PHP-файл, который будет выполнен на сервере.


    📦 Возможности

    • Автоматическое извлечение nonce из JavaScript-объекта WprConfig
    • Поддержка загрузки собственной PHP-оболочки
    • Генерирует PHP-оболочку по умолчанию, если она не указана
    • Возвращает URL загруженной оболочки в случае успеха
    • Работает с целями как по HTTP, так и по HTTPS

    🛠 Требования

    • Python 3.7+
    • Целевая система, на которой запущены:
      • WordPress
      • Royal Elementor Addons ≤ 1.3.78

    Дополнительные библиотеки Python не требуются.


    🚀 Использование

    Базовое использование (автоматически сгенерированная оболочка)

    root@kitploit:~
    python3 exploit.py -u https://target-site.com/
    

    Загрузка собственной PHP-оболочки

    root@kitploit:~
    python3 exploit.py -u https://target-site.com/ -f shell.php
    

    Пример успешного вывода

    root@kitploit:~
    [+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
    [>] Access it with: ?cmd=id
    

    🧪 Протестированная среда

    • WordPress 6.3.1
    • Royal Elementor Addons 1.3.78
    • Ubuntu 22.04
    • Apache2
    • PHP 8.1

    ⚠️ Отказ от ответственности

    Этот код предоставляется строго в образовательных целях, для исследований в области безопасности и только для авторизованного тестирования.

    • ❌ НЕ используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения

    • ❌ Несанкционированное использование может быть незаконным

    • ✅ Автор не несёт ответственности за неправомерное использование

    👤 Авторы

    Оригинальный эксплойт

    • Автор: Sheikh Mohammad Hasan
    • GitHub: https://github.com/4m3rr0r
    • Exploit-DB ID: 52127

    Модифицированная версия

    • Модифицировал: Laviru Dilshan Jr.
    • Назначение: CTF и исследования в области безопасности
    • Github: https://github.com/LaviruDilshan
    • Изменения: переписан с использованием только стандартной библиотеки

    📚 Ссылки

    • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
    • https://wordpress.org/plugins/royal-elementor-addons/
    • https://www.exploit-db.com/exploits/52127
    Скачать инструмент