Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-5360-exploit-with-native-libraries — CVE-2023-5360 PoC:Royal Elementor Addons(≤1.3.78)中未认证的任意文件上传导致RCE,纯Python编写。 | Kitploit
工具/GitHubGitHub/lavirudilshan/cve-2023-5360-exploit-with-native-libraries
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHublavirudilshan/cve-2023-5360-exploit-with-native-libraries

CVE-2023-5360-exploit-with-native-libraries

CVE-2023-5360 PoC:Royal Elementor Addons(≤1.3.78)中未认证的任意文件上传导致RCE,纯Python编写。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
18个月前尚未审核

Royal Elementor Addons ≤ 1.3.78 – 未经授权的任意文件上传 (RCE)

📌 概述

该仓库包含针对 WordPress 插件
Royal Elementor Addons and Templates(版本 ≤ 1.3.78)的 修改版概念验证漏洞利用。

该漏洞允许 未经授权的任意文件上传,可被滥用以上传 PHP 文件并实现 远程代码执行 (RCE)。

  • CVE: CVE-2023-5360
  • 漏洞类型: 未经授权的文件上传 → RCE
  • 受影响插件: Royal Elementor Addons and Templates
  • 修复版本: 1.3.79+

🔧 修改说明

此版本是对原始漏洞利用的 完全重写变体,包含以下改动:

  • ✅ 仅使用 Python 标准库
  • ❌ 无第三方依赖(requests、rich 等)
  • 🔄 将 requests 替换为 urllib.request
  • 🔄 将 rich 输出替换为原生 print()
  • 🔐 通过 ssl 模块禁用 SSL 验证
  • 🧪 适用于 CTF 实验室、安全研究和学习目的

所有原始利用逻辑保持不变。


🧠 漏洞工作原理

该插件暴露了一个 AJAX 端点:

  • /wp-admin/admin-ajax.php

该端点:

  • 接受文件上传
  • 依赖于 客户端 nonce
  • 未能正确验证文件扩展名

通过滥用 allowed_file_types 参数并使用精心构造的文件名(例如 ph$p),可以上传一个在服务器上执行的 PHP 文件。


📦 功能

  • 自动从 WprConfig JavaScript 对象中提取 nonce
  • 支持自定义 PHP Shell 上传
  • 如果未提供,则生成默认 PHP Web Shell
  • 成功时返回上传 Shell 的 URL
  • 同时支持 HTTP 和 HTTPS 目标

🛠 要求

  • Python 3.7+
  • 目标环境:
    • WordPress
    • Royal Elementor Addons ≤ 1.3.78

无需额外的 Python 库。


🚀 使用方法

基本用法(自动生成 shell)

root@kitploit:~
python3 exploit.py -u https://target-site.com/

上传自定义 PHP Shell

root@kitploit:~
python3 exploit.py -u https://target-site.com/ -f shell.php

成功执行示例输出

root@kitploit:~
[+] Shell 上传成功: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] 使用 ?cmd=id 访问它

🧪 测试环境

  • WordPress 6.3.1
  • Royal Elementor Addons 1.3.78
  • Ubuntu 22.04
  • Apache2
  • PHP 8.1

⚠️ 免责声明

此代码严格用于教育目的、安全研究和授权测试。

  • ❌ 请勿对不属于你或未获明确授权的系统使用
  • ❌ 未经授权使用可能违法
  • ✅ 作者不对滥用行为负责

👤 致谢

原始漏洞利用

  • 作者: Sheikh Mohammad Hasan
  • GitHub: https://github.com/4m3rr0r
  • Exploit-DB ID: 52127

修改版本

  • 修改者: Laviru Dilshan Jr.
  • 目的: CTF 与安全研究
  • GitHub: https://github.com/LaviruDilshan
  • 改动: 仅使用标准库重写

📚 参考

  • https://nvd.nist.gov/vuln/detail/CVE-2023-5360
  • https://wordpress.org/plugins/royal-elementor-addons/
  • https://www.exploit-db.com/exploits/52127
下载工具