Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit — 针对CVE-2022-1329的漏洞利用,这是WordPress Elementor插件的一个RCE漏洞,允许经过身份验证的用户通过精心构造的ZIP载荷上传并执行任意PHP文件。 | Kitploit
工具/GitHubGitHub/akucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit
漏洞利用框架漏洞分析Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubakucybersec/cve-2022-1329-wordpress-elementor-3.6.0-3.6.1-3.6.2-remote-code-execution-exploit

CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

针对CVE-2022-1329的漏洞利用,这是WordPress Elementor插件的一个RCE漏洞,允许经过身份验证的用户通过精心构造的ZIP载荷上传并执行任意PHP文件。

查看仓库
23624年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WordPress 插件 - Elementor 3.6.0 3.6.1 3.6.2 远程代码执行

root@kitploit:~
Google Dork: 无
日期: 2022年4月16日
漏洞作者: AkuCyberSec (https://github.com/AkuCyberSec)
厂商主页: https://elementor.com/
软件链接: https://wordpress.org/plugins/elementor/advanced/ (向下滚动选择版本)
版本: 3.6.0, 3.6.1, 3.6.2
测试环境: WordPress 5.9.3(与操作系统无关,因为此漏洞不提供载荷)
CVE : CVE-2022-1329

漏洞描述

WordPress 插件 Elementor(v. 3.6.0、3.6.1、3.6.2)存在一个漏洞,允许任何已认证用户上传并执行任意 PHP 文件。

该漏洞在 OWASP TOP 10 2021 中位列第 #1 位(访问控制失效)

包含此漏洞的文件是 elementor/core/app/modules/onboarding/module.php

在该文件末尾可以找到以下代码:

root@kitploit:~
add_action( 'admin_init', function() {
		if ( wp_doing_ajax() &&
			isset( $_POST['action'] ) &&
			isset( $_POST['_nonce'] ) &&
			wp_verify_nonce( $_POST['_nonce'], Ajax::NONCE_KEY )
		) {
			$this->maybe_handle_ajax();
		}
	} );

当任何用户账户访问 /wp-admin 时,都会触发此代码。

为了使其生效,我们需要满足以下 4 个条件:

  1. 调用必须是“ajax 调用”(wp_doing_ajax()),且方法必须为 POST。为此,我们只需调用 /wp-admin/admin-ajax.php
  2. 参数 "action" 必须为 "elementor_upload_and_install_pro"(查看同一文件中名为 maybe_handle_ajax() 的函数)
  3. 参数 "_nonce" 必须在登录后通过检查 /wp-admin 页面获取(本漏洞在 DoLogin 函数中完成了此操作)
  4. 参数 "fileToUpload" 必须包含我们要上传的 ZIP 压缩包(查看同一文件中名为 upload_and_install_pro() 的函数)

我们上传的文件必须具有以下结构:

  1. 必须是一个 ZIP 文件。你可以随意命名。
  • 它必须包含一个名为 "elementor-pro" 的文件夹
  • 该文件夹内必须包含一个名为 "elementor-pro.php" 的文件
  • 该文件就是你的载荷(例如 PHP 反向 Shell 或其他任何内容)

    警告:我们上传的伪造插件将由 Elementor 激活,这意味着每次访问任何页面时,都会触发我们的载荷。

    如果该载荷尝试连接到一个脱机主机,则可能导致拒绝服务。

    为防止此情况,建议你使用某个变量来激活载荷。

    类似如下代码(访问 anypage.php?activate=1 以继续执行实际载荷):

    root@kitploit:~
    if (!isset($_GET['activate']))
    return;
    
    下载工具