一款针对 Royal Elementor Addons and Templates WordPress 插件(1.3.79 版本之前)的开源利用工具。该插件未能正确验证上传文件,导致未认证用户能够上传任意文件(如 PHP 文件)并实现远程代码执行(RCE)。
本仓库包含一个 Python 脚本,用于检测并利用在使用 Royal Elementor Addons 插件的 WordPress 网站上的 CVE-2023-5360 漏洞。该漏洞利用过程涉及向目标网站上传一个 PHP Shell。
pip install colorama)克隆仓库:
git clone https://github.com/Pushkarup/CVE-2023-5360.git
安装依赖项:
pip install -r requirements.txt
python CVE-2023-5360.py
根据提示输入 URL 列表文件名以及并发检查的线程数。
exploit.log:包含利用过程的详细日志。active-plugin.txt:列出存在 Royal Elementor Addons 插件的 URL。exploited.txt:列出成功被利用的 URL。此利用脚本仅供教育目的使用。请负责任地使用,并确保在测试不属于自己的网站前获得必要的权限。
本项目采用 MIT 许可证 - 详见 LICENSE 文件。