CVE-2023-41425
描述
Wonder CMS v.3.2.0 至 v.3.4.2 版本中存在跨站脚本漏洞,远程攻击者可通过向 installModule 组件上传特制脚本来执行任意代码。
工作原理
附带的漏洞利用程序 "exploit.py" 执行以下操作:
- 它接受3个参数:
- URL:WonderCMS 安装地址(无需知道密码)
- IP:攻击者机器 IP
- 端口号:攻击者机器端口
- 它生成一个 xss.js 文件(用于反射型 XSS)并输出一个恶意链接。
- 只要管理员(已登录用户)打开/点击恶意链接,就会在管理员不知情的情况下发送多个后台请求,通过上传主题/插件功能上传 shell。
- 上传 shell 后,执行该 shell,攻击者获得服务器的反向连接。
PoC

参考
- https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413
- https://github.com/WonderCMS/wondercms/releases/tag/3.4.3