Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-CVE-2023-33177- — Xibo CMS CVE-2023-33177 취약점 테스터 | Kitploit
도구/GitHubGitHub/kaxm23/-cve-2023-33177-
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkaxm23/-cve-2023-33177-

-CVE-2023-33177-

Xibo CMS CVE-2023-33177 취약점 테스터

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Xibo CMS CVE-2023-33177 취약점 테스터

Python 3.6+ License

CVE-2023-33177에 대한 자동화된 보안 테스트 도구 - Xibo CMS의 Zip Slip 경로 탐색 취약점으로 원격 코드 실행(RCE)으로 이어집니다.

⚠️ 면책 조항

이 도구는 교육 및 승인된 테스트 목적으로만 사용됩니다. 소유하고 있거나 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하십시오. 승인되지 않은 테스트는 불법이며 비윤리적입니다.

📋 설명

Xibo CMS 버전 1.8.0-2.3.16 및 3.0.0-3.3.4는 레이아웃 가져오기 기능을 통해 경로 탐색 공격에 취약합니다. 이 도구는 무해한 테스트 파일을 작성하여 Xibo 인스턴스가 취약한지 안전하게 테스트합니다.

취약점 세부 정보

  • CVE ID: CVE-2023-33177
  • 유형: Zip Slip 경로 탐색 → 원격 코드 실행
  • 영향: 인증된 공격자가 웹 서버에 임의의 파일을 쓸 수 있음
  • 해결 방법: Xibo CMS 3.3.5+ 또는 2.3.17+로 업그레이드

🚀 기능

  • ✅ 비파괴적 테스트 (확인을 위해 /etc/passwd만 읽음)
  • ✅ 자동 인증 처리
  • ✅ 안전한 페이로드 생성
  • ✅ 명확한 취약점 보고
  • ✅ 테스트 파일 자동 정리
  • ✅ HTTP/HTTPS에서 작동

📦 설치

## 저장소 복제
git clone [email protected]/kaxm23/-CVE-2023-33177-.git
cd xibo-cve-2023-33177-tester

## 요구 사항 설치
pip install -r requirements.txt## -CVE-2023-33177-

기본 명령 구조

python test_cve_2023_33177.py <URL> <username> <password>

실제 예제

## 로컬 개발 인스턴스
python test_cve_2023_33177.py http://localhost/xibo admin password123

## HTTPS를 사용한 원격 프로덕션
python test_cve_2023_33177.py https://xibo.example.com [email protected] SecurePass2024!

## 사용자 지정 포트 및 경로
python test_cve_2023_33177.py http://192.168.1.100:8080/xibo admin mypassword

## 후행 슬래시 없음 (스크립트에서 처리)
python test_cve_2023_33177.py https://example.com/xibo admin pass

샘플 출력 - 취약

[*] Testing Xibo CMS at http://localhost/xibo
[*] CVE-2023-33177 - Zip Slip RCE Test

[+] Created test payload: test_vuln_1703123456.zip
[+] Successfully logged in as admin
[*] Attempting to import malicious layout...
[*] Import response: HTTP 200
[*] Checking for webshell...
[!] VULNERABLE! Webshell accessible at: http://localhost/security_test.php
[+] Successfully read /etc/passwd
[*] Output preview: VULN_TEST_root:x:0:0:root:/root:/bin/bash...

[!] Website IS VULNERABLE to CVE-2023-33177!
[!] Remediation: Update Xibo CMS to version 3.3.5+ or 2.3.17+
[!] Delete the test file: security_test.php

샘플 출력 - 취약하지 않음

[*] Testing Xibo CMS at http://localhost/xibo
[*] CVE-2023-33177 - Zip Slip RCE Test

[+] Created test payload: test_vuln_1703123456.zip
[+] Successfully logged in as admin
[*] Attempting to import malicious layout...
[*] Import response: HTTP 200
[*] Checking for webshell...
[-] Webshell not found (HTTP 404)

[+] Website appears NOT vulnerable (or path differs)

🛡️ 해결 가이드

## 최신 버전 다운로드
wget https://github.com/xibosignage/xibo-cms/releases/latest

## 업그레이드 지침 참조
## https://xibo.org.uk/manual/en/upgrade.html

2. 침해 확인

## 웹 루트에서 최근에 수정된 PHP 파일 찾기
find /var/www/html -name "*.php" -mtime -7 -type f

## 의심스러운 파일 확인
find /var/www/html -name "shell.php" -o -name "cmd.php" -o -name "backdoor.php"

## 승인되지 않은 가져오기에 대한 액세스 로그 검토
grep "layout/import" /var/log/apache2/access.log

3. 자격 증명 교체

모든 CMS 사용자 비밀번호 변경

API 키 및 토큰 교체

권한 없는 사용자 계정 검토 및 제거

`
📋 요구 사항
Python 3.6 이상

requests 라이브러리 (pip로 설치)

유효한 Xibo CMS 자격 증명 (인증 필요)

대상 Xibo 인스턴스에 대한 네트워크 액세스

🤝 기여


저장소를 포크하세요

기능 브랜치 생성: git checkout -b feature/amazing-feature

변경 사항 커밋: git commit -m 'Add amazing feature'

브랜치에 푸시: git push origin feature/amazing-feature

풀 리퀘스트를 열어주세요

기여 요구 사항
코드는 PEP 8 표준을 따라야 합니다

테스트는 비파괴적이어야 합니다

문서를 업데이트해야 합니다

승인되지 않은 대상에 대한 실제 테스트는 금지됩니다

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

⚖️ 법적 및 윤리적 사용
이 도구를 사용함으로써 다음 사항에 동의하는 것입니다:

소유하거나 테스트에 대한 명시적 서면 허가를 받은 시스템만 테스트합니다

모든 지역, 주, 연방 법률을 준수합니다

악의적인 목적으로 이 도구를 사용하지 않습니다

취약점을 공급업체에 책임감 있게 보고합니다

본인의 행동에 대한 모든 책임을 집니다

🔗 참고 문헌

CVE-2023-33177 NVD 항목

Xibo 보안 권고

Zip Slip 취약점 세부 정보

OWASP 경로 탐색 가이드

📞 지원 및 연락처

이슈: GitHub Issues

보안 보고: GitHub 비공개 취약점 보고를 통해 책임감 있게 공개해 주세요

질문: GitHub에서 토론을 열어주세요

⭐ 스타 기록

이 도구가 도움이 되었다면 저장소에 스타를 남겨주시기 바랍니다!
도구 다운로드