Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-41892_PoC — Scripts de prueba de concepto y laboratorio Docker para reproducir CVE-2023-41892, una vulnerabilidad de ejecución remota de código sin autenticación previa en Craft CMS. Incluye exploits de envenenamiento de registros (log poisoning) y escritura de archivos MSL de Imagick. | Kitploit
Herramientas/GitHubGitHub/lyccyc/cve-2023-41892_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHublyccyc/cve-2023-41892_poc

CVE-2023-41892_PoC

Scripts de prueba de concepto y laboratorio Docker para reproducir CVE-2023-41892, una vulnerabilidad de ejecución remota de código sin autenticación previa en Craft CMS. Incluye exploits de envenenamiento de registros (log poisoning) y escritura de archivos MSL de Imagick.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-41892 PoC de Craft CMS

Este repositorio contiene scripts de prueba de concepto y un laboratorio Vulhub local para reproducir CVE-2023-41892, una vulnerabilidad de ejecución remota de código sin autenticación en Craft CMS.

Utilice este proyecto solo en un laboratorio local autorizado u otros sistemas donde tenga permiso explícito para realizar pruebas.

Estructura del Proyecto

root@kitploit:~
CVE-2323-41892_PoC/
+-- README.md
+-- LFI_to_RCE.py
+-- Imagick_PoC.py
+-- Vulnhub_env/
    +-- docker-compose.yml
    +-- README.md
    +-- README.zh-cn.md
    +-- 1.png ... 5.png

Propósito de los Archivos

RutaPropósito
LFI_to_RCE.pyPoC para envenenamiento de logs seguido de inclusión de archivos locales a través del gadget Psy\Configuration.
Imagick_PoC.pyPoC para escritura arbitraria de archivos a través del gadget Imagick MSL.
Vulnhub_env/docker-compose.ymlLaboratorio Docker Compose que inicia Craft CMS 4.4.14 vulnerable y MySQL 5.7.
Vulnhub_env/README.mdNotas de reproducción originales al estilo Vulhub con ejemplos de solicitudes y capturas de pantalla.
Vulnhub_env/README.zh-cn.mdVersión en chino de las notas de reproducción de Vulhub.
Vulnhub_env/*.pngCapturas de pantalla utilizadas por la documentación del entorno Vulhub.

Resumen de la Vulnerabilidad

CVE-2023-41892 afecta a las versiones de Craft CMS desde 4.0.0-RC1 hasta 4.4.14. El problema fue corregido en Craft CMS 4.4.15.

El endpoint vulnerable utilizado por ambos scripts es:

root@kitploit:~
/index.php?action=conditions/render

Los PoCs apuntan a la URL predeterminada del laboratorio local:

root@kitploit:~
http://localhost:8088

Si su laboratorio se ejecuta en otro host o puerto, actualice el valor de URL cerca de la parte superior de LFI_to_RCE.py y Imagick_PoC.py.

Requisitos

  • Docker y Docker Compose
  • Python 3
  • Paquete de Python: requests

Instale la dependencia de Python:

root@kitploit:~
pip install requests

Configuración del Laboratorio

Inicie el entorno vulnerable de Craft CMS:

root@kitploit:~
cd Vulnhub_env
docker compose up -d

Abra el instalador de Craft CMS:

root@kitploit:~
http://localhost:8088/admin/install

Utilice la siguiente configuración de base de datos predeterminada durante la instalación:

ConfiguraciónValor
Host de la base de datosdb
Nombre de la base de datoscraftcms
Usuario de la base de datosroot
Contraseña de la base de datosroot

Después de la instalación, confirme que el sitio es accesible en:

root@kitploit:~
http://localhost:8088

Uso

Ejecute los comandos desde la raíz del repositorio:

root@kitploit:~
cd CVE-2323-41892_PoC

PoC 1: Envenenamiento de Logs para RCE

Ejecute:

root@kitploit:~
python LFI_to_RCE.py

Lo que hace:

  1. Envía JSON malformado que contiene código PHP al log de Craft CMS.

  2. Construye una ruta de archivo de log usando la fecha local actual:

    root@kitploit:~
    ../storage/logs/web-YYYY-MM-DD.log
    
  3. Utiliza craft\elements\conditions\users\UserCondition con \Psy\Configuration para incluir el archivo de log envenenado.

  4. Verifica si la salida de phpinfo() aparece en la respuesta.

Salida esperada de éxito:

root@kitploit:~
[*] Starting Log Poisoning...
[+] Payload sent successfully!
[*] Starting LFI to RCE...
[+] phpinfo() executed successfully!

PoC 2: Escritura de Archivo MSL de Imagick

Ejecute:

root@kitploit:~
python Imagick_PoC.py

Lo que hace:

  1. Sube un payload MSL a través de datos de formulario multipart.
  2. Activa la creación de objetos con el gadget Imagick.
  3. Intenta escribir webshell.php en la raíz web.
  4. Solicita http://localhost:8088/webshell.php y busca phpinfo().

Salida esperada de éxito:

root@kitploit:~
[*] Sending multipart/form-data payload to trigger Imagick gadget...
[+] Success: phpinfo() output found.

La ruta de Imagick puede bloquear el worker de PHP después de que se active el payload. En el laboratorio Vulhub esto puede ser normal si webshell.php se escribe antes del bloqueo.

Configuración

Ambos scripts definen la URL objetivo en la parte superior del archivo:

root@kitploit:~
URL = "http://localhost:8088"

Cambie este valor si el laboratorio vulnerable está expuesto en otra dirección.

Imagick_PoC.py verifica el archivo generado en:

root@kitploit:~
OUTPUT_FILE = "/webshell.php"

Solución de Problemas

Los scripts no pueden conectarse

  • Confirme que los contenedores están ejecutándose:

    root@kitploit:~
    cd Vulnhub_env
    docker compose ps
    
  • Confirme que el sitio es accesible en http://localhost:8088.

  • Verifique si otro servicio ya está usando el puerto 8088.

  • Actualice el valor de URL en los scripts de Python si cambió el puerto expuesto.

LFI_to_RCE.py no muestra PHP Version

  • Confirme que la instalación de Craft CMS está completa.
  • Confirme que Craft CMS está escribiendo logs en storage/logs/.
  • Verifique que la fecha del nombre del archivo de log coincida con la fecha del contenedor.
  • Si las fechas de su host y contenedor difieren, actualice la ruta generada web-YYYY-MM-DD.log en LFI_to_RCE.py.

Imagick_PoC.py devuelve 404 para /webshell.php

  • Confirme que la extensión PHP Imagick está habilitada en el entorno objetivo.
  • Confirme que el proceso PHP puede escribir en la raíz web.
  • Confirme que los archivos temporales subidos se crean bajo /tmp/php*.
  • Reintente una vez si el worker de PHP se bloqueó durante la solicitud de activación.

Limpieza

Detenga el laboratorio:

root@kitploit:~
cd Vulnhub_env
docker compose down

Elimine los contenedores y el volumen de la base de datos si desea una reinstalación limpia:

root@kitploit:~
docker compose down -v

Mitigación

Actualice Craft CMS a 4.4.15 o posterior.

Si se sospecha de explotación, rote la clave de seguridad de Craft CMS, las credenciales de la base de datos, los secretos de la aplicación y cualquier credencial almacenada en el entorno.

Referencias

  • Reproducción de Vulhub: https://github.com/vulhub/vulhub/blob/master/craftcms/CVE-2023-41892/README.md
  • Aviso de Craft CMS: https://github.com/craftcms/cms/security/advisories/GHSA-4w8r-3xrw-v25g
  • Entrada de NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-41892
Descargar herramienta