Sploitus

Exploit for Unrestricted Upload of File with Dangerous Type in Elementor Website Builder

githubexploit · 2024-10-11

Exploit Code

README37 lines
## https://sploitus.com/exploit?id=12150D2F-2113-57E2-A1FD-B704040FBA24
# CVE-2022-1329 🦠

Proyecto desarrollado por [Agustín Sánchez Martín](https://agustinesi.github.io/) y [Enrique Sánchez-Migallón Ochoa](https://enriquesmo.github.io/) para la asignatura de **Seguridad en Sistemas Informáticos** impartida por [Sebastián Reyes Ávila](https://www.inf-cr.uclm.es/www/sreyes/) en la **Escuela Superior de Informática** de Ciudad Real.


  
  





  
  
  
  



Este proyecto contiene la documentación y pasos necesarios para realizar la explotación de la vulnerabilidad **CVE-2022-1329** en un entorno donde previamente se ha instalado **WordPress** en una máquina **Ubuntu 20.04**. Además, incluye las instrucciones para cambiar la versión del Kernel de la máquina a **5.9.12** con el fin de aprovechar la vulnerabilidad **Dirty Pipe** (**CVE-2022-0847**) y así escalar privilegios en el sistema.

## Contenidos:

- Instalación y configuración de WordPress en Ubuntu 20.04.
- Cambio de versión del Kernel a **5.9.12**, que es vulnerable a "Dirty Pipe".
- Explotación de **CVE-2022-1329** en WordPress.
- Uso de la vulnerabilidad Dirty Pipe para escalar privilegios en la máquina.

## Prerrequisitos

Antes de comenzar, asegúrate de cumplir con los siguientes requisitos:

- **Ubuntu 20.04** instalado en la máquina víctima.
- Acceso de administrador a la máquina para modificar el Kernel.
- Conexión a internet para descargar paquetes y actualizar el sistema.
- Permisos para instalar WordPress y configurarlo.