Sploitus

Metasploit-Wordpress-Canto-Exploit-RCE

kitploit · 2026-09-02

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PUPPETMA4STER-METASPLOIT-WORDPRESS-CANTO-EXPLOIT-RCE
# Эксплойт-модуль Metersploit для canto RCE CVE-2024-25096 и CVE-2023-3452

Этот эксплойт является proof-of-work эксплойтом для RFI-уязвимостей CVE-2024-25096 и CVE-2023-3452, которые позволяют атакующему установить интерактивную удалённую оболочку на целевой системе.

CVE-2024-25096 использует параметр abspath, который позволяет удалённое включение файлов через оператор include_once. CVE-2023-3452 имеет ту же процедуру, за исключением того, что параметр “wp_abspath” позволяет удалённое включение файлов через оператор require_once. Это позволяет атакующему выполнять неаутентифицированный код на целевом сервере.

Хотя базы данных уязвимостей указывают, что CVE-2023-3452 затрагивает версии до 3.0.4, тестирование подтвердило, что уязвимость остаётся эксплуатируемой вплоть до версии 3.0.6. Проблема была исправлена в версии 3.0.7 — той же версии, которая устраняет CVE-2024-25096.

## Требования

Для того чтобы целевая система была уязвимой, необходимы следующие условия:

  * установленный плагин canto <= 3.0.6
  * `allow_url_include=On `



## Использование

### Конфигурация тестовой цели

Клонируйте этот репозиторий и загрузите плагин canto

Скачать Canto 3.0.4