Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1329 — Эксплойт для CVE-2022-1329 в WordPress Elementor 3.6.0-3.6.2, позволяющий выполнение удаленного кода с аутентификацией через загрузку вредоносного ZIP-архива с PHP-полезной нагрузкой. | Kitploit
Инструменты/GitHubGitHub/phanthibichtram12/cve-2022-1329
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubphanthibichtram12/cve-2022-1329

CVE-2022-1329

Эксплойт для CVE-2022-1329 в WordPress Elementor 3.6.0-3.6.2, позволяющий выполнение удаленного кода с аутентификацией через загрузку вредоносного ZIP-архива с PHP-полезной нагрузкой.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WordPress Plugin - Elementor 3.6.0 3.6.1 3.6.2 Удаленное выполнение кода

root@kitploit:~

Дата: 16 апреля 2023 г.
Автор эксплойта: Việt Hùng (https://github.com/phanthibichtram12)
Сайт поставщика: https://elementor.com/
Ссылка на ПО: https://wordpress.org/plugins/elementor/advanced/ (прокрутите вниз и выберите версию)
Версии: 3.6.0, 3.6.1, 3.6.2
Протестировано на: WordPress 5.9.3 (не зависит от ОС, так как этот эксплойт НЕ предоставляет полезную нагрузку)
CVE : CVE-2022-1329

ОПИСАНИЕ УЯЗВИМОСТИ

Плагин WordPress Elementor (v. 3.6.0, 3.6.1, 3.6.2) содержит уязвимость, позволяющую любому аутентифицированному пользователю загружать и выполнять произвольные PHP-файлы.

Эта уязвимость, согласно OWASP TOP 10 2021, занимает первое место (Нарушенный контроль доступа)

Файл, содержащий эту уязвимость: elementor/core/app/modules/onboarding/module.php

В конце этого файла вы можете найти следующий код:

root@kitploit:~
add_action( 'admin_init', function() {
	if ( wp_doing_ajax() &&
		isset( $_POST['action'] ) &&
		isset( $_POST['_nonce'] ) &&
		wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
	) {
		$this->maybe_handle_ajax();
	}
} );

Этот код срабатывает всякий раз, когда ЛЮБАЯ учётная запись пользователя обращается к /wp-admin. Для работы нам нужно выполнить 4 условия:

  1. Вызов должен быть "ajax-вызовом" (wp_doing_ajax()), а метод — POST. Для этого достаточно обратиться к /wp-admin/admin-ajax.php
  2. Параметр "action" должен быть равен "elementor_upload_and_install_pro" (см. функцию maybe_handle_ajax() в том же файле)
  3. Параметр "_nonce" должен быть получен после входа в систему путём проверки страницы /wp-admin (этот эксплойт делает это в функции DoLogin)
  4. Параметр "fileToUpload" должен содержать ZIP-архив, который мы хотим загрузить (см. функцию upload_and_install_pro() в том же файле)

Загружаемый файл должен иметь следующую структуру:

  1. Это должен быть ZIP-файл. Вы можете назвать его как угодно.
  2. Он должен содержать каталог с именем "elementor-pro"
  3. Этот каталог должен содержать файл с именем "elementor-pro.php"

Этот файл и будет ВАШЕЙ полезной нагрузкой (например, PHP Reverse Shell или что-то ещё). ПРЕДУПРЕЖДЕНИЕ: Загруженный нами фальшивый плагин будет активирован Elementor. Это означает, что при каждом посещении любой страницы будет активироваться наша полезная нагрузка. Например, если она пытается подключиться к офлайн-серверу, это может привести к отказу в обслуживании (DoS). Чтобы этого избежать, рекомендую использовать какую-либо переменную для активации полезной нагрузки. Что-то вроде этого (обращайтесь к Anypage.php?activate=1 для выполнения фактической полезной нагрузки):

root@kitploit:~
if (!isset($_GET['activate']))
	return;
Скачать инструмент