Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-41425 — WonderCMS RCE Autenticado - CVE-2023-41425 | Kitploit
Herramientas/GitHubGitHub/prodigiousmind/cve-2023-41425
Generación de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebPhishingHerramienta de Acceso Remoto
GitHubprodigiousmind/cve-2023-41425

CVE-2023-41425

WonderCMS RCE Autenticado - CVE-2023-41425

Ver Repositorio
276hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-41425

Descripción

Vulnerabilidad de Cross Site Scripting en Wonder CMS v.3.2.0 hasta v.3.4.2 permite a un atacante remoto ejecutar código arbitrario mediante un script manipulado cargado en el componente installModule.

Funcionamiento

El exploit adjunto "exploit.py" realiza las siguientes acciones:

  1. Toma 3 argumentos:
    • URL: donde está instalado WonderCMS (no es necesario saber la contraseña)
    • IP: IP de la máquina del atacante
    • N.º de puerto: PUERTO de la máquina del atacante
  2. Genera un archivo xss.js (para XSS reflejado) y genera un enlace malicioso.
  3. En cuanto el administrador (usuario autenticado) abre/hace clic en el enlace malicioso, se realizan varias solicitudes en segundo plano sin el consentimiento del administrador para subir una shell mediante la funcionalidad de carga de temas/plugins.
  4. Después de subir la shell, la ejecuta y el atacante obtiene la conexión inversa del servidor.

PoC

poc

Referencias

  1. https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413
  2. https://github.com/WonderCMS/wondercms/releases/tag/3.4.3
Descargar herramienta