
CVE-2023-5360 PoC: Неаутентифицированная произвольная загрузка файлов, ведущая к RCE в Royal Elementor Addons (≤ 1.3.78), написанная на чистом Python.
Этот репозиторий содержит модифицированный PoC-эксплойт для плагина WordPress
Royal Elementor Addons and Templates (версии ≤ 1.3.78).
Уязвимость допускает неаутентифицированную произвольную загрузку файлов, которую можно использовать для загрузки PHP-файла и достижения удалённого выполнения кода (RCE).
Эта версия — полностью переписанный вариант оригинального эксплойта со следующими изменениями:
requests, rich и т.д.)requests → urllib.requestrich заменён на встроенный print()sslВся оригинальная логика эксплуатации осталась без изменений.
Плагин предоставляет AJAX-эндпоинт:
Этот эндпоинт:
Злоупотребляя параметром allowed_file_types и используя специально сформированное имя файла (например, ph$p), можно загрузить PHP-файл, который будет выполнен на сервере.
WprConfigДополнительные библиотеки Python не требуются.
python3 exploit.py -u https://target-site.com/
python3 exploit.py -u https://target-site.com/ -f shell.php
[+] Shell uploaded successfully: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] Access it with: ?cmd=id
Этот код предоставляется строго в образовательных целях, для исследований в области безопасности и только для авторизованного тестирования.
❌ НЕ используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения
❌ Несанкционированное использование может быть незаконным
✅ Автор не несёт ответственности за неправомерное использование