해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
WonderCMS 인증 RCE - CVE-2023-41425
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
Wonder CMS v.3.2.0부터 v.3.4.2까지의 교차 사이트 스크립팅(XSS) 취약점으로, 원격 공격자가 installModule 컴포넌트에 업로드된 조작된 스크립트를 통해 임의 코드를 실행할 수 있습니다.
첨부된 익스플로잇 "exploit.py"는 다음 작업을 수행합니다: