该仓库包含针对 WordPress 插件
Royal Elementor Addons and Templates(版本 ≤ 1.3.78)的 修改版概念验证漏洞利用。
该漏洞允许 未经授权的任意文件上传,可被滥用以上传 PHP 文件并实现 远程代码执行 (RCE)。
此版本是对原始漏洞利用的 完全重写变体,包含以下改动:
requests、rich 等)requests 替换为 urllib.requestrich 输出替换为原生 print()ssl 模块禁用 SSL 验证所有原始利用逻辑保持不变。
该插件暴露了一个 AJAX 端点:
该端点:
通过滥用 allowed_file_types 参数并使用精心构造的文件名(例如 ph$p),可以上传一个在服务器上执行的 PHP 文件。
WprConfig JavaScript 对象中提取 nonce无需额外的 Python 库。
python3 exploit.py -u https://target-site.com/
python3 exploit.py -u https://target-site.com/ -f shell.php
[+] Shell 上传成功: https://target-site.com/wp-content/uploads/royal-addons/poc.ph$p
[>] 使用 ?cmd=id 访问它
此代码严格用于教育目的、安全研究和授权测试。