CVE-2023-41425
विवरण
Wonder CMS v.3.2.0 से v.3.4.2 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को installModule घटक पर अपलोड की गई एक निर्मित स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
कार्यप्रणाली
संलग्न शोषण "exploit.py" निम्नलिखित कार्य करता है:
- यह 3 तर्क लेता है:
- URL: जहां WonderCMS स्थापित है (पासवर्ड जानने की आवश्यकता नहीं)
- IP: हमलावर की मशीन का IP
- पोर्ट नं: हमलावर की मशीन का PORT
- यह एक xss.js फ़ाइल (रिफ्लेक्टेड XSS के लिए) उत्पन्न करता है और एक दुर्भावनापूर्ण लिंक आउटपुट करता है।
- जैसे ही व्यवस्थापक (लॉग इन उपयोगकर्ता) दुर्भावनापूर्ण लिंक खोलता/क्लिक करता है, व्यवस्थापक की स्वीकृति के बिना अपलोड थीम/प्लगइन कार्यक्षमता के माध्यम से एक शेल अपलोड करने के लिए कुछ पृष्ठभूमि अनुरोध किए जाते हैं।
- शेल अपलोड करने के बाद, यह शेल को निष्पादित करता है और हमलावर को सर्वर का रिवर्स कनेक्शन मिल जाता है।
PoC

संदर्भ
- https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413
- https://github.com/WonderCMS/wondercms/releases/tag/3.4.3