تستغل هذه البرامج النصية ثغرة XSS (Cross-Site Scripting) في WonderCMS 4.3.2 لتحقيق تنفيذ الأكواد عن بُعد (RCE). عندما يقوم المسؤول بتفعيل حمولة XSS، تقوم تلقائياً بتثبيت شل عكسي على الخادم الهدف من خلال الاستفادة من وحدة سمة ضارة مصممة خصيصاً. يتم الحصول على الشل العكسي من revshells.com وتنفيذه، مما يمنح المهاجم وصولاً عن بُعد للخادم.
WonderCMS 4.3.2: يجب أن يعمل الهدف بإصدار ضعيف من WonderCMS.
تفاعل المسؤول: تتطلب الحمولة أن يقوم المسؤول بتفعيل XSS، مما يؤدي إلى تنفيذ الشل العكسي.
revshells.com: يتم تنزيل حمولة الشل العكسي ديناميكياً من revshells.com.
البرنامج النصي 1: الاستغلال التلقائي
الإثبات
Pasted image 20241010021603
الميزات
يقوم هذا الإصدار من الاستغلال تلقائياً بالتحقق من وجود مستمع nc نشط، وتنزيل الشل العكسي، وتشغيل خادم HTTP، وإرسال الحمولة، وانتظار قيام المسؤول بتفعيل الشل العكسي.
إعداد الشل العكسي تلقائياً: يقوم بتنزيل شل عكسي مُنشأ مسبقاً من revshells.com.
حقن حمولة XSS: يحقن حمولة XSS في نموذج الاتصال بالهدف.
إدارة خادم HTTP: يقوم تلقائياً بتشغيل خادم HTTP بلغة Python لاستضافة حمولة الشل العكسي.
التحقق من مستمع nc: يتأكد من أن المستمع يعمل قبل المتابعة.
إرسال الحمولة تلقائياً: يرسل الحمولة تلقائياً دون تدخل المستخدم.
تنزيل الشل العكسي: يقوم بتنزيل شل عكسي من revshells.com.
تعديل الشل العكسي: يقوم بتحديث الشل العكسي بعنوان IP ومنفذ المهاجم.
إنشاء حمولة ZIP: يقوم بإنشاء ملف ZIP يحتوي على الشل العكسي.
صياغة حمولة XSS: يقوم بتوليد حمولة XSS تقوم بتثبيت الشل العكسي.
عرض الرابط الضار: يعرض الرابط الذي يجب إرساله إلى المسؤول لتفعيله.
تشغيل خادم HTTP: يقوم بتشغيل خادم HTTP بلغة Python لاستضافة الحمولة.
ملاحظات
تفاعل المسؤول: يعتمد كلا الاستغلالين على قيام مسؤول WonderCMS بتفعيل حمولة XSS عبر زيارة الصفحة الضعيفة. بمجرد التفعيل، يتم إنشاء الشل العكسي مع جهاز المهاجم.
جدار الحماية/أنظمة كشف التسلل: كن حذراً عند تشغيل هذه الاستغلالات في بيئات محمية بجدران الحماية أو أنظمة كشف التسلل (IDS) التي قد تمنع أو تنبه عن النشاط المشبوه.
الإفصاح المسؤول: إذا وجدت أن الهدف ضعيف، اتبع دائماً الإرشادات الأخلاقية وأبلغ عن الثغرة للأطراف المناسبة.