Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-5360 — Плагин The Royal Elementor Addons and Templates для WordPress до версии 1.3.79 некорректно проверяет загружаемые файлы, что может позволить неаутентифицированным пользователям загружать произвольные файлы, такие как PHP, и добиться RCE. | Kitploit
Инструменты/GitHubGitHub/pushkarup/cve-2023-5360
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubpushkarup/cve-2023-5360

CVE-2023-5360

Плагин The Royal Elementor Addons and Templates для WordPress до версии 1.3.79 некорректно проверяет загружаемые файлы, что может позволить неаутентифицированным пользователям загружать произвольные файлы, такие как PHP, и добиться RCE.

Репозиторий
52 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-5360

Открытый эксплойт для WordPress-плагина Royal Elementor Addons and Templates. До версии 1.3.79 плагин некорректно проверяет загружаемые файлы, что позволяет неаутентифицированным пользователям загружать произвольные файлы, например PHP, и добиваться RCE.

Screenshot 2023-11-05 235108

Оглавление

  • Введение
  • Возможности
  • Использование
    • Предварительные требования
    • Установка
    • Запуск эксплойта
  • Результаты и журналы
  • Отказ от ответственности
  • Лицензия
  • Автор
  • Пожертвования

Введение

Этот репозиторий содержит Python-скрипт, предназначенный для проверки и эксплуатации уязвимости CVE-2023-5360 в WordPress на сайтах, использующих плагин Royal Elementor Addons. Эксплойт заключается в загрузке PHP-оболочки на целевой сайт.

Возможности

  • Асинхронно проверяет список сайтов на WordPress на наличие уязвимости CVE-2023-5360.
  • Предпринимает попытку эксплуатации уязвимости путём загрузки PHP-оболочки.
  • Предоставляет подробное журналирование для каждого проверенного и скомпрометированного сайта.
  • Включает ASCII-баннер для профессионального вида.

Использование

Предварительные требования

  • Python 3.x
  • Библиотека Colorama (pip install colorama)

Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/Pushkarup/CVE-2023-5360.git

Установите зависимости:

root@kitploit:~
pip install -r requirements.txt

Запуск эксплойта

1)Подготовьте список целевых сайтов на WordPress в текстовом файле (например, "urls.txt"). 2)Запустите эксплойт:

root@kitploit:~
python CVE-2023-5360.py

Следуйте подсказкам, чтобы ввести имя файла со списком URL и количество потоков для параллельной проверки.

Результаты и журналы

  • exploit.log: Содержит подробные журналы процесса эксплуатации.
  • active-plugin.txt: Содержит список URL-адресов с плагином Royal Elementor Addons.
  • exploited.txt: Содержит список URL-адресов, которые были успешно скомпрометированы.

Отказ от ответственности

Этот эксплойт-скрипт предназначен только для образовательных целей. Используйте его ответственно и убедитесь, что у вас есть необходимые разрешения перед тестированием на сайтах, которые вам не принадлежат.

Лицензия

Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE.

Автор

  • Pushkar Upadhyay
  • GitHub
  • LinkedIn

Пожертвования

Выразите свою поддержку

  • BTC: 3QqVBBzDBezA9U77PCTwMPQVGb1eecv2SP
  • ETH: 0xB779767483831BD98327A449C78FfccE2cc6df0a
  • USDT: 0xB779767483831BD98327A449C78FfccE2cc6df0a
Скачать инструмент