Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC: Неаутентифицированная произвольная загрузка файлов, ведущая к RCE в Royal Elementor Addons (≤ 1.3.78), написанная на чистом Python. | Kitploit
Инструменты/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC: Неаутентифицированная произвольная загрузка файлов, ведущая к RCE в Royal Elementor Addons (≤ 1.3.78), написанная на чистом Python.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 месяцев назадЕщё не проверено

Royal Elementor Addons ≤ 1.3.78 – Неаутентифицированная произвольная загрузка файлов (RCE)

📌 Обзор

Этот репозиторий содержит модифицированный PoC-эксплойт для плагина WordPress
Royal Elementor Addons and Templates (версии ≤ 1.3.78).

Уязвимость допускает неаутентифицированную произвольную загрузку файлов, которую можно использовать для загрузки PHP-файла и достижения удалённого выполнения кода (RCE).

  • CVE: CVE-2023-5360
  • Тип уязвимости: Неаутентифицированная загрузка файлов → RCE
  • Затронутый плагин: Royal Elementor Addons and Templates
  • Исправленная версия: 1.3.79+

🔧 Примечания к модификации

Эта версия — полностью переписанный вариант оригинального эксплойта со следующими изменениями:

  • ✅ Использует ТОЛЬКО стандартную библиотеку Python
  • ❌ Без сторонних зависимостей (requests, rich и т.д.)
  • 🔄 Заменён requests → urllib.request
  • 🔄 Вывод rich заменён на встроенный print()
  • 🔐 Проверка SSL отключена с помощью модуля ssl
  • 🧪 Предназначен для CTF-лабораторий, исследований в области безопасности и учебных целей

Вся оригинальная логика эксплуатации осталась без изменений.


🧠 Как работает уязвимость

Плагин предоставляет AJAX-эндпоинт:

  • /wp-admin/admin-ajax.php

Этот эндпоинт:

  • Принимает загрузку файлов
  • Полагается на клиентский nonce
  • Не выполняет надлежащую проверку расширений файлов

Злоупотребляя параметром allowed_file_types и используя специально сформированное имя файла (например, ph$p), можно загрузить PHP-файл, который будет выполнен на сервере.


📦 Возможности

  • Автоматическое извлечение nonce из JavaScript-объекта WprConfig
  • Поддержка загрузки собственной PHP-оболочки
  • Генерирует PHP-оболочку по умолчанию, если она не указана
  • Возвращает URL загруженной оболочки в случае успеха
  • Работает с целями как по HTTP, так и по HTTPS

🛠 Требования

  • Python 3.7+
  • Целевая система, на которой запущены:
    • WordPress
    • Royal Elementor Addons ≤ 1.3.78

Дополнительные библиотеки Python не требуются.


🚀 Использование

Базовое использование (автоматически сгенерированная оболочка)

root@kitploit:~
python3 exploit.py -u https://target-site.com/

Загрузка собственной PHP-оболочки

root@kitploit:~
python3 exploit.py -u https://target-site.com/ -f shell.php

Пример успешного вывода

root@kitploit:~
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id

🧪 Протестированная среда

  • WordPress 6.3.1
  • Royal Elementor Addons 1.3.78
  • Ubuntu 22.04
  • Apache2
  • PHP 8.1

⚠️ Отказ от ответственности

Этот код предоставляется строго в образовательных целях, для исследований в области безопасности и только для авторизованного тестирования.

  • ❌ НЕ используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения

  • ❌ Несанкционированное использование может быть незаконным

  • ✅ Автор не несёт ответственности за неправомерное использование

👤 Авторы

Оригинальный эксплойт

  • Автор: Sheikh Mohammad Hasan
  • GitHub: https://github.com/4m3rr0r
  • Exploit-DB ID: 52127

Модифицированная версия

  • Модифицировал: Laviru Dilshan Jr.
  • Назначение: CTF и исследования в области безопасности
  • Github: https://github.com/LaviruDilshan
  • Изменения: переписан с использованием только стандартной библиотеки

📚 Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
  • https://wordpress.org/plugins/royal-elementor-addons/
  • https://www.exploit-db.com/exploits/52127
Скачать инструмент