Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-1329 — CVE-2022-1329 针对 WordPress Elementor 插件(3.6.0-3.6.2)的漏洞利用,通过缺失的能力检查与恶意文件上传实现经过身份验证的远程代码执行。 | Kitploit
工具/GitHubGitHub/dexit/cve-2022-1329
漏洞分析代码分析漏洞利用Web应用程序漏洞利用远程访问工具Payload 开发
GitHubdexit/cve-2022-1329

CVE-2022-1329

CVE-2022-1329 针对 WordPress Elementor 插件(3.6.0-3.6.2)的漏洞利用,通过缺失的能力检查与恶意文件上传实现经过身份验证的远程代码执行。

查看仓库
53年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-1329

WordPress 的 Elementor Website Builder 插件存在漏洞,由于 ~/core/app/modules/onboarding/module.php 文件中缺少权限检查,导致多个 AJAX 操作可被未授权执行。攻击者可以利用该漏洞修改站点数据,并上传可用于获取远程代码执行权限的恶意文件,影响版本为 3.6.0 至 3.6.2。

身份验证复杂度攻击向量
单一低网络
机密性完整性可用性
部分部分部分

CVSS 评分:6.5

参考资料

  • https://plugins.trac.wordpress.org/changeset/2708766/elementor/trunk/core/app/modules/onboarding/module.php

  • https://www.wordfence.com/blog/2022/04/elementor-critical-remote-code-execution-vulnerability/

  • https://www.pluginvulnerabilities.com/2022/04/12/5-million-install-wordpress-plugin-elementor-contains-authenticated-remote-code-execution-rce-vulnerability/

  • http://packetstormsecurity.com/files/168615/WordPress-Elementor-3.6.2-Shell-Upload.html

Brut 文件

  • CVE-2022-1329.json

外部仓库

名称链接
CVE-2022-1329CVE-2022-1329
CVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-ExploitCVE-2022-1329-WordPress-Elementor-3.6.0-3.6.1-3.6.2-Remote-Code-Execution-Exploit

关于此仓库

此仓库是项目 Live Hack CVE 的一部分。由 Sn0wAlice 为关心安全并需要获取最新 CVE 资讯的人们制作。希望你喜欢,别忘了给仓库点个 star,并在 Twitter 和 Github 上关注我。

下载工具
CVE-2022-1329-WordPress-Elementor-RCECVE-2022-1329-WordPress-Elementor-RCE