
Плагин The Royal Elementor Addons and Templates для WordPress до версии 1.3.79 некорректно проверяет загружаемые файлы, что может позволить неаутентифицированным пользователям загружать произвольные файлы, такие как PHP, и добиться RCE.
Открытый эксплойт для WordPress-плагина Royal Elementor Addons and Templates. До версии 1.3.79 плагин некорректно проверяет загружаемые файлы, что позволяет неаутентифицированным пользователям загружать произвольные файлы, например PHP, и добиваться RCE.
Этот репозиторий содержит Python-скрипт, предназначенный для проверки и эксплуатации уязвимости CVE-2023-5360 в WordPress на сайтах, использующих плагин Royal Elementor Addons. Эксплойт заключается в загрузке PHP-оболочки на целевой сайт.
pip install colorama)Клонируйте репозиторий:
git clone https://github.com/Pushkarup/CVE-2023-5360.git
Установите зависимости:
pip install -r requirements.txt
1)Подготовьте список целевых сайтов на WordPress в текстовом файле (например, "urls.txt"). 2)Запустите эксплойт:
python CVE-2023-5360.py
Следуйте подсказкам, чтобы ввести имя файла со списком URL и количество потоков для параллельной проверки.
Этот эксплойт-скрипт предназначен только для образовательных целей. Используйте его ответственно и убедитесь, что у вас есть необходимые разрешения перед тестированием на сайтах, которые вам не принадлежат.
Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE.