Данные скрипты эксплуатируют уязвимость межсайтового скриптинга (XSS) в WonderCMS 4.3.2 для достижения удалённого выполнения кода (RCE). XSS-полезная нагрузка при срабатывании у администратора автоматически устанавливает обратную оболочку на целевой сервер с помощью сфабрикованного вредоносного модуля темы. Обратная оболочка загружается с revshells.com и выполняется, предоставляя атакующему удалённый доступ к серверу.
Загрузка обратной оболочки: скрипт загружает обратную оболочку с revshells.com.
Изменение обратной оболочки: скрипт обновляется с IP-адресом и портом атакующего.
Создание ZIP-нагрузки: создаётся ZIP-файл, содержащий обратную оболочку.
Формирование XSS-нагрузки: генерируется XSS-нагрузка, устанавливающая обратную оболочку, и внедряется в уязвимую контактную форму.
Автозапуск HTTP-сервера: скрипт запускает HTTP-сервер на Python для обслуживания вредоносной нагрузки.
Автоматическая отправка нагрузки: XSS-нагрузка автоматически отправляется администратору.
Скрипт 2: ручной эксплойт
POC
Pasted image 20241010013048
Используйте эксплойт, предоставленный скриптом, в поле «Website»…
Pasted image 20241010013218
Возможности
Эта версия требует, чтобы пользователь вручную управлял слушателем nc и инициировал XSS-нагрузку. Она больше подходит для сценариев, где автоматические процессы нежелательны.
Ручная настройка обратной оболочки: пользователь отвечает за запуск слушателя.
Ручное инициирование XSS: скрипт предоставляет вредоносную ссылку для отправки администратору, но нагрузка должна быть инициирована вручную.
Управление HTTP-сервером: запускает HTTP-сервер на Python для размещения XSS-нагрузки.
Использование
Убедитесь, что слушатель nc запущен на указанном порту:
Загрузка обратной оболочки: загружает обратную оболочку с revshells.com.
Изменение обратной оболочки: обновляет обратную оболочку с IP-адресом и портом атакующего.
Создание ZIP-нагрузки: создаёт ZIP-файл, содержащий обратную оболочку.
Формирование XSS-нагрузки: генерирует XSS-нагрузку, которая устанавливает обратную оболочку.
Отображение вредоносной ссылки: показывает ссылку, которую необходимо отправить администратору для инициирования.
Запуск HTTP-сервера: запускает HTTP-сервер на Python для размещения нагрузки.
Примечания
Взаимодействие администратора: оба эксплойта полагаются на то, что администратор WonderCMS инициирует XSS-нагрузку, посетив уязвимую страницу. После срабатывания устанавливается обратная оболочка с машиной атакующего.
Firewall/IDS/IPS: соблюдайте осторожность при запуске этих эксплойтов в средах, защищённых межсетевыми экранами или системами обнаружения вторжений (IDS), которые могут блокировать подозрительную активность или выдавать предупреждения.
Ответственное раскрытие: если вы обнаружите, что цель уязвима, всегда следуйте этическим рекомендациям и сообщайте об уязвимости соответствующим сторонам.