Diese Skripte nutzen eine XSS (Cross-Site Scripting) Schwachstelle in WonderCMS 4.3.2 aus, um Remote Code Execution (RCE) zu erreichen. Das XSS-Payload installiert bei Auslösung durch den Admin automatisch eine Reverse Shell auf dem Zielserver, indem es ein manipuliertes bösartiges Theme-Modul verwendet. Die Reverse Shell wird von revshells.com bezogen und ausgeführt, wodurch der Angreifer Fernzugriff auf den Server erhält.
Um eines der Skripte erfolgreich auszuführen, sind die folgenden Werkzeuge und Bedingungen erforderlich:
Bash-Shell: Beide Skripte sind für Linux-Umgebungen mit der Bash-Shell geschrieben.
netcat (nc): Wird verwendet, um auf die Reverse Shell-Verbindung zu lauschen.
Python3: Ein einfacher Python-HTTP-Server wird verwendet, um das XSS-Payload zu hosten.
WonderCMS 4.3.2: Das Ziel muss eine angreifbare Version von WonderCMS ausführen.
Administrator-Interaktion: Das Payload erfordert, dass ein Admin das XSS auslöst, was zur Ausführung der Reverse Shell führt.
revshells.com: Das Reverse Shell-Payload wird dynamisch von revshells.com heruntergeladen.
Skript 1: Automatischer Exploit
POC
Pasted image 20241010021603
Funktionen
Diese Version des Exploits überprüft automatisch, ob ein aktiver nc-Listener vorhanden ist, lädt die Reverse Shell herunter, startet den HTTP-Server, sendet das Payload und wartet darauf, dass der Admin die Reverse Shell auslöst.
Automatische Reverse Shell-Einrichtung: Lädt eine vorgefertigte Reverse Shell von revshells.com herunter.
XSS-Payload-Injektion: Injiziert ein XSS-Payload in das Kontaktformular des Ziels.
HTTP-Server-Verwaltung: Startet automatisch einen Python-HTTP-Server, um das Reverse Shell-Payload zu hosten.
nc-Listener-Prüfung: Stellt sicher, dass der Listener läuft, bevor fortgefahren wird.
Automatisches Senden des Payloads: Sendet das Payload automatisch ohne Benutzereingriff.
Verwendung
Stellen Sie sicher, dass der nc-Listener auf dem angegebenen Port läuft:
root@kitploit:~
nc -nvlp <PORT>
Führen Sie das Skript mit dem folgenden Befehl aus:
Reverse Shell herunterladen: Das Skript lädt die Reverse Shell von revshells.com herunter.
Reverse Shell modifizieren: Das Reverse Shell-Skript wird mit der IP und dem Port des Angreifers aktualisiert.
ZIP-Payload erstellen: Eine ZIP-Datei, die die Reverse Shell enthält, wird erstellt.
XSS-Payload erstellen: Ein XSS-Payload, das die Reverse Shell installiert, wird generiert und in das angreifbare Kontaktformular injiziert.
HTTP-Server automatisch starten: Das Skript startet einen Python-HTTP-Server, um das bösartige Payload bereitzustellen.
Payload automatisch senden: Das XSS-Payload wird automatisch an den Admin gesendet.
Skript 2: Manueller Exploit
POC
Pasted image 20241010013048
Verwenden Sie den vom Skript bereitgestellten Exploit im Feld 'Website'...
Pasted image 20241010013218
Funktionen
Diese Version erfordert, dass der Benutzer den nc-Listener und das Auslösen des XSS-Payloads manuell verwaltet. Sie eignet sich besser für Szenarien, in denen automatische Prozesse nicht erwünscht sind.
Manuelle Reverse Shell-Einrichtung: Der Benutzer ist dafür verantwortlich, dass der Listener läuft.
Manuelles XSS-Auslösen: Das Skript stellt den bösartigen Link bereit, der an den Admin gesendet werden muss, aber das Payload muss manuell ausgelöst werden.
HTTP-Server-Verwaltung: Startet einen Python-HTTP-Server, um das XSS-Payload zu hosten.
Verwendung
Stellen Sie sicher, dass der nc-Listener auf dem angegebenen Port läuft:
root@kitploit:~
nc -nvlp <PORT>
Führen Sie das Skript mit dem folgenden Befehl aus:
Reverse Shell herunterladen: Lädt eine Reverse Shell von revshells.com herunter.
Reverse Shell modifizieren: Aktualisiert die Reverse Shell mit der IP und dem Port des Angreifers.
ZIP-Payload erstellen: Erstellt eine ZIP-Datei, die die Reverse Shell enthält.
XSS-Payload erstellen: Generiert ein XSS-Payload, das die Reverse Shell installiert.
Bösartigen Link anzeigen: Zeigt den Link an, der zum Auslösen an den Admin gesendet werden muss.
HTTP-Server starten: Startet einen Python-HTTP-Server, um das Payload zu hosten.
Hinweise
Admin-Interaktion: Beide Exploits basieren darauf, dass der WonderCMS-Admin das XSS-Payload durch Besuch der angreifbaren Seite auslöst. Nach der Auslösung wird die Reverse Shell mit dem Rechner des Angreifers hergestellt.
Firewall/IDS/IPS: Seien Sie vorsichtig, wenn Sie diese Exploits in Umgebungen ausführen, die durch Firewalls oder Intrusion Detection Systems (IDS) geschützt sind, die verdächtige Aktivitäten blockieren oder melden könnten.
Verantwortungsvolle Offenlegung: Wenn Sie feststellen, dass ein Ziel angreifbar ist, befolgen Sie stets ethische Richtlinien und melden Sie die Schwachstelle den zuständigen Stellen.