Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-41425 — WonderCMS प्रमाणित RCE - CVE-2023-41425 | Kitploit
उपकरण/GitHubGitHub/prodigiousmind/cve-2023-41425
पेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणफिशिंगरिमोट एक्सेस टूल
GitHubprodigiousmind/cve-2023-41425

CVE-2023-41425

WonderCMS प्रमाणित RCE - CVE-2023-41425

रिपॉजिटरी देखें
27621 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-41425

विवरण

Wonder CMS v.3.2.0 से v.3.4.2 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को installModule घटक पर अपलोड की गई एक निर्मित स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

कार्यप्रणाली

संलग्न शोषण "exploit.py" निम्नलिखित कार्य करता है:

  1. यह 3 तर्क लेता है:
    • URL: जहां WonderCMS स्थापित है (पासवर्ड जानने की आवश्यकता नहीं)
    • IP: हमलावर की मशीन का IP
    • पोर्ट नं: हमलावर की मशीन का PORT
  2. यह एक xss.js फ़ाइल (रिफ्लेक्टेड XSS के लिए) उत्पन्न करता है और एक दुर्भावनापूर्ण लिंक आउटपुट करता है।
  3. जैसे ही व्यवस्थापक (लॉग इन उपयोगकर्ता) दुर्भावनापूर्ण लिंक खोलता/क्लिक करता है, व्यवस्थापक की स्वीकृति के बिना अपलोड थीम/प्लगइन कार्यक्षमता के माध्यम से एक शेल अपलोड करने के लिए कुछ पृष्ठभूमि अनुरोध किए जाते हैं।
  4. शेल अपलोड करने के बाद, यह शेल को निष्पादित करता है और हमलावर को सर्वर का रिवर्स कनेक्शन मिल जाता है।

PoC

poc

संदर्भ

  1. https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413
  2. https://github.com/WonderCMS/wondercms/releases/tag/3.4.3
टूल डाउनलोड करें