Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27372-PoC — هذا هو PoC لـ CVE-2023-27372 والذي يقوم بإنشاء شل تفاعلية كاملة. | Kitploit
أدوات/GitHubGitHub/0spwn/cve-2023-27372-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub0spwn/cve-2023-27372-poc

CVE-2023-27372-PoC

هذا هو PoC لـ CVE-2023-27372 والذي يقوم بإنشاء شل تفاعلية كاملة.

عرض المستودع
6منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تمت كتابة هذا الإثبات (PoC) بسرعة، لا شيء مميز.

هذا يستغل الثغرة الجديدة CVE-2023-27372 SPIP RCE.

إنها ثغرة إزالة التسلسل (deserialization) تستغل الاستخدام الخطير لوسم #ENV أثناء ميزة إعادة تعيين كلمة المرور (spip.php?page=spip_pass) داخل "/ecrire/balise/formulaire_.php" تحديدًا هذا السطر:

  1. Syntax: python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

تعاني وظيفة protege_champ من عدة عيوب. فحص التعبير العادي (RE) المستخدم للتحقق من الإدخال معيب ويمكن تجاوزه بسهولة. يقوم الكود باستدعاء دالة unserialize دون تحقق مناسب، مما يسمح بتنفيذ كود عشوائي. يمكن إجراء الاستغلال اليدوي بسهولة بالغة. على سبيل المثال، إذا أردنا تنفيذ phpinfo(); يمكننا القيام بـ:

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

إذا أعاد الخادم الناتج المتوقع، فهو ضعيف. كيف يمكننا التصحيح؟ ببساطة شديدة في الواقع. أدناه، قمت بكتابة تصحيح أساسي:

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

تتضمن وظيفة protege_champ المصححة التحقق من الإدخال، والتعقيم، والتعامل مع الإدخال الخبيث.

الرجاء عدم استخدام هذا لأغراض ضارة. شكرًا لك.

<a href=https://twitter.com/0SPwn>Twitter

تنزيل الأداة