Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-41425 — WonderCMS RCE authentifiée - CVE-2023-41425 | Kitploit
Outils/GitHubGitHub/prodigiousmind/cve-2023-41425
Génération de PayloadsExploitationShellcodeExploitation d'Applications WebHameçonnageOutil d'Accès à Distance
GitHubprodigiousmind/cve-2023-41425

CVE-2023-41425

WonderCMS RCE authentifiée - CVE-2023-41425

Voir le dépôt
2762il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-41425

Description

Vulnérabilité de scripts intersites (Cross Site Scripting) dans Wonder CMS v.3.2.0 à v.3.4.2 permettant à un attaquant distant d'exécuter du code arbitraire via un script spécialement conçu téléchargé vers le composant installModule.

Fonctionnement

L'exploit ci-joint « exploit.py » effectue les actions suivantes :

  1. Il prend 3 arguments :
    • URL : l'endroit où WonderCMS est installé (pas besoin de connaître le mot de passe)
    • IP : adresse IP de la machine de l'attaquant
    • Numéro de port : PORT de la machine de l'attaquant
  2. Il génère un fichier xss.js (pour XSS réfléchie) et produit un lien malveillant.
  3. Dès que l'administrateur (utilisateur connecté) ouvre/clique sur le lien malveillant, quelques requêtes en arrière-plan sont effectuées sans l'accord de l'administrateur pour téléverser un shell via la fonctionnalité de téléversement de thème/plugin.
  4. Après le téléversement du shell, il exécute le shell et l'attaquant obtient la connexion inversée du serveur.

PoC

poc

Références

  1. https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413
  2. https://github.com/WonderCMS/wondercms/releases/tag/3.4.3
Télécharger l’outil