Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-41892_PoC — Script proof-of-concept e laboratorio Docker per riprodurre CVE-2023-41892, una vulnerabilità di esecuzione remota di codice pre-autenticata in Craft CMS. Include exploit di log poisoning e scrittura di file MSL di Imagick. | Kitploit
Strumenti/GitHubGitHub/lyccyc/cve-2023-41892_poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHublyccyc/cve-2023-41892_poc

CVE-2023-41892_PoC

Script proof-of-concept e laboratorio Docker per riprodurre CVE-2023-41892, una vulnerabilità di esecuzione remota di codice pre-autenticata in Craft CMS. Include exploit di log poisoning e scrittura di file MSL di Imagick.

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-41892 Craft CMS PoC

Questa repository contiene script proof-of-concept e un lab locale Vulhub per riprodurre CVE-2023-41892, una vulnerabilità di esecuzione remota di codice che non richiede autenticazione in Craft CMS.

Usa questo progetto solo in un lab locale autorizzato o su altri sistemi per cui disponi di esplicito permesso di test.

Struttura del progetto

root@kitploit:~
CVE-2323-41892_PoC/
+-- README.md
+-- LFI_to_RCE.py
+-- Imagick_PoC.py
+-- Vulnhub_env/
    +-- docker-compose.yml
    +-- README.md
    +-- README.zh-cn.md
    +-- 1.png ... 5.png

Scopo dei file

PercorsoScopo
LFI_to_RCE.pyPoC per il log poisoning seguito da inclusione locale di file tramite il gadget Psy\Configuration.
Imagick_PoC.pyPoC per la scrittura arbitraria di file tramite il gadget Imagick MSL.
Vulnhub_env/docker-compose.ymlLab Docker Compose che avvia Craft CMS 4.4.14 vulnerabile e MySQL 5.7.
Vulnhub_env/README.mdNote di riproduzione in stile Vulhub originale con esempi di richieste e screenshot.
Vulnhub_env/README.zh-cn.mdVersione cinese delle note di riproduzione Vulhub.
Vulnhub_env/*.pngScreenshot utilizzati dalla documentazione dell'ambiente Vulhub.

Riepilogo della vulnerabilità

CVE-2023-41892 interessa le versioni di Craft CMS dalla 4.0.0-RC1 alla 4.4.14. Il problema è stato corretto in Craft CMS 4.4.15.

L'endpoint vulnerabile usato da entrambi gli script è:

root@kitploit:~
/index.php?action=conditions/render

I PoC hanno come obiettivo l'URL predefinito del lab locale:

root@kitploit:~
http://localhost:8088

Se il tuo lab è in esecuzione su un altro host o porta, aggiorna il valore URL vicino all'inizio di LFI_to_RCE.py e Imagick_PoC.py.

Requisiti

  • Docker e Docker Compose
  • Python 3
  • Pacchetto Python: requests

Installa la dipendenza Python:

root@kitploit:~
pip install requests

Configurazione del lab

Avvia l'ambiente Craft CMS vulnerabile:

root@kitploit:~
cd Vulnhub_env
docker compose up -d

Apri il programma di installazione di Craft CMS:

root@kitploit:~
http://localhost:8088/admin/install

Usa le seguenti impostazioni predefinite del database durante l'installazione:

ImpostazioneValore
Host databasedb
Nome databasecraftcms
Utente databaseroot

Dopo l'installazione, verifica che il sito sia raggiungibile all'indirizzo:

root@kitploit:~
http://localhost:8088

Utilizzo

Esegui i comandi dalla radice della repository:

root@kitploit:~
cd CVE-2323-41892_PoC

PoC 1: Log Poisoning per RCE

Esegui:

root@kitploit:~
python LFI_to_RCE.py

Cosa fa:

  1. Invia JSON malformato contenente codice PHP al log di Craft CMS.

  2. Costruisce un percorso del file di log usando la data locale corrente:

    root@kitploit:~
    ../storage/logs/web-YYYY-MM-DD.log
    
  3. Usa craft\elements\conditions\users\UserCondition con \Psy\Configuration per includere il file di log avvelenato.

  4. Controlla se l'output di phpinfo() appare nella risposta.

Output previsto in caso di successo:

root@kitploit:~
[*] Starting Log Poisoning...
[+] Payload sent successfully!
[*] Starting LFI to RCE...
[+] phpinfo() executed successfully!

PoC 2: Scrittura di file tramite Imagick MSL

Esegui:

root@kitploit:~
python Imagick_PoC.py

Cosa fa:

  1. Carica un payload MSL tramite dati multipart form-data.
  2. Attiva la creazione di oggetti con il gadget Imagick.
  3. Tenta di scrivere webshell.php nella web root.
  4. Invia una richiesta a http://localhost:8088/webshell.php e controlla la presenza di phpinfo().

Output previsto in caso di successo:

root@kitploit:~
[*] Sending multipart/form-data payload to trigger Imagick gadget...
[+] Success: phpinfo() output found.

La procedura Imagick può causare il crash del worker PHP dopo l'attivazione del payload. Nel lab Vulhub questo può comunque essere normale se webshell.php viene scritto prima del crash.

Configurazione

Entrambi gli script definiscono l'URL di destinazione all'inizio del file:

root@kitploit:~
URL = "http://localhost:8088"

Modifica questo valore se il lab vulnerabile è esposto su un altro indirizzo.

Imagick_PoC.py verifica il file generato in:

root@kitploit:~
OUTPUT_FILE = "/webshell.php"

Risoluzione dei problemi

Gli script non riescono a connettersi

  • Verifica che i container siano in esecuzione:

    root@kitploit:~
    cd Vulnhub_env
    docker compose ps
    
  • Verifica che il sito sia raggiungibile all'indirizzo http://localhost:8088.

  • Controlla se un altro servizio sta già usando la porta 8088.

  • Aggiorna il valore URL negli script Python se hai cambiato la porta esposta.

LFI_to_RCE.py non mostra PHP Version

  • Verifica che l'installazione di Craft CMS sia completa.
  • Verifica che Craft CMS stia scrivendo i log in storage/logs/.
  • Controlla che la data nel nome del file di log corrisponda alla data del container.
  • Se le date di host e container differiscono, aggiorna il percorso web-YYYY-MM-DD.log generato in LFI_to_RCE.py.

Imagick_PoC.py restituisce 404 per /webshell.php

  • Verifica che l'estensione PHP Imagick sia abilitata nell'ambiente di destinazione.
  • Verifica che il processo PHP possa scrivere nella web root.
  • Verifica che i file temporanei caricati vengano creati in /tmp/php*.
  • Riprova una volta se il worker PHP è crashato durante la richiesta di attivazione.

Pulizia

Arresta il lab:

root@kitploit:~
cd Vulnhub_env
docker compose down

Rimuovi i container e il volume del database se vuoi una reinstallazione pulita:

root@kitploit:~
docker compose down -v

Mitigazione

Aggiorna Craft CMS alla versione 4.4.15 o successiva.

Se si sospetta uno sfruttamento della vulnerabilità, ruota la chiave di sicurezza di Craft CMS, le credenziali del database, i segreti dell'applicazione e qualsiasi credenziale memorizzata nell'ambiente.

Riferimenti

  • Riproduzione Vulhub: https://github.com/vulhub/vulhub/blob/master/craftcms/CVE-2023-41892/README.md
  • Avviso di sicurezza Craft CMS: https://github.com/craftcms/cms/security/advisories/GHSA-4w8r-3xrw-v25g
  • Voce NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-41892
Scarica lo strumento
Password database
root