CVE-2023-41425
الوصف
ثغرة البرمجة النصية عبر المواقع (XSS) في Wonder CMS الإصدارات من v.3.2.0 حتى v.3.4.2 تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر برنامج نصي مخصص يتم رفعه إلى مكوّن installModule.
آلية العمل
الاستغلال المرفق "exploit.py" يقوم بالإجراءات التالية:
- يأخذ 3 وسائط:
- URL: مكان تثبيت WonderCMS (لا حاجة لمعرفة كلمة المرور)
- IP: عنوان IP لجهاز المهاجم
- Port No: منفذ جهاز المهاجم
- يقوم بإنشاء ملف xss.js (لـ XSS المنعكسة) ويُخرج رابطًا خبيثًا.
- بمجرد أن يفتح/ينقر المسؤول (المستخدم المسجل الدخول) على الرابط الخبيث، يتم إرسال بعض الطلبات في الخلفية دون علم المسؤول لرفع شيل عبر وظيفة رفع الثيم/الإضافة.
- بعد رفع الشيل، يقوم بتنفيذ الشيل ويحصل المهاجم على اتصال عكسي بالخادم.
PoC

المراجع
- https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413
- https://github.com/WonderCMS/wondercms/releases/tag/3.4.3