Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/grazee/cve-2022-1329-wordpress-elementor-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubgrazee/cve-2022-1329-wordpress-elementor-rce

CVE-2022-1329-WordPress-Elementor-RCE

Proof-of-concept exploit for CVE-2022-1329, a remote code execution vulnerability in WordPress Elementor 3.6.0-3.6.2. Includes Docker-based vulnerable environment and customizable PHP payload injection.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
4144年前尚未审核
分享

CVE-2022-1329-WordPress-Elementor-RCE

该POC主要是基于AkuCyberSec)的研究版本,并进行了一些补充。

使用说明

使用docker-compose开启漏洞环境:

root@kitploit:~
docker-compose up -d

然后可以在浏览器访问WordPress的管理页面http://localhost:8000/wp-admin,创建admin用户,然后在User标签下创建一个其他用户,举个例子如下:

用户名密码角色
wc123456Admin
a2aaaaaaEditor

使用admin帐号登录,在插件标签下安装3.6.1版本的Elementor,zip包已在仓库中提供。

重要 :需要修改WP的默认上传限制,在网站根目录下写入php.ini文件:

root@kitploit:~
upload_max_filesize = 64M
max_execution_time = 0
post_max_size = 150M
file_uploads = on

docker restart xxxx重启服务后,可以使用POC脚本进行漏洞验证,注意修改脚本中的用户名密码为非admin用户的信息:

root@kitploit:~
python3 poc.py

**注意:**脚本的运行结果可能返回upload problem,但其实脚本运行是成功的,可以刷新浏览器,看到恶意代码的执行结果。

目前植入的恶意脚本只有phpinfo();一句话,可以使用以下步骤进行编辑,不过在重新运行漏洞脚本之前,需要到docker容器里面手动删除已安装的elementor-pro插件,路径应该是/var/www/html/wp-content/plugin/elementor-pro。

root@kitploit:~
# 解开压缩包
unzip elementor-pro.zip

# 修改植入代码,目前放在了文件的最上边
nano elementor-pro/elementor-pro.php

# 重新打包
rm elementor-pro.zip; zip -ry elementor-pro.zip elementor-pro

# 运行漏洞验证
python3 poc.py

效果

下载工具