Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spip-cve-2023-27372-rce — SPIP CVE-2023-27372 استغلال RCE غير المصادق (رفع شل ويب) | Kitploit
أدوات/GitHubGitHub/1ronkkeli/spip-cve-2023-27372-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub1ronkkeli/spip-cve-2023-27372-rce

spip-cve-2023-27372-rce

SPIP CVE-2023-27372 استغلال RCE غير المصادق (رفع شل ويب)

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SPIP CVE-2023-27372 ثغرة تنفيذ أوامر عن بعد غير مصادق عليها (رفع واجهة ويب)

يستغل هذا النص البرمجي بلغة بايثون ثغرة CVE-2023-27372، وهي ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في نظام إدارة المحتوى SPIP الإصدارات الأقدم من 4.2.1. يستغل عيبًا في تسميم الذاكرة المؤقتة في آلية إعادة تعيين كلمة المرور لرفع واجهة ويب وجمع معلومات أساسية عن النظام.

المؤلف: @ronkkeli (Script v1.2) TryHackMe: ronkkeli المفهوم الأصلي للإثبات: nuts7

معلومات CVE

  • معرف CVE: CVE-2023-27372
  • درجة CVSS: 9.8 (حرجة)
  • الإصدارات المتأثرة: SPIP CMS الإصدارات < 4.2.1

وصف الثغرة

توجد ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في ملف ecrire/inc/filtres.php داخل الدالة reset_cache. تستخدم هذه الدالة المعامل oubli من صفحة استعادة كلمة المرور (spip.php?page=spip_pass). عن طريق إرسال حمولة مسلسلة مصممة خصيصًا في المعامل ، يمكن للمهاجم حقن كود PHP عشوائي في ملف الذاكرة المؤقتة . يستخدم هذا النص البرمجي هذا العيب لتنفيذ وكتابة واجهة ويب دائمة على الخادم.

oubli
ecrire/data/cache/reset_cache.php
file_put_contents

مميزات النص البرمجي (v1.2)

  • جلب رمز Anti-CSRF المطلوب تلقائيًا.
  • بناء وإرسال الحمولة المسلسلة لرفع واجهة ويب.
  • يتيح تخصيص اسم ملف واجهة الويب (-f).
  • يتيح تخصيص كود PHP لواجهة الويب (-d).
  • فحص محسّن بعد الاستغلال: يتحقق من رفع الواجهة ويحاول جمع معلومات أساسية عن النظام (whoami, hostname, uname, id, pwd) باستخدام الواجهة.
  • عرض المعلومات المجمعة بتنسيق نظيف ومنظم.
  • يوفر مخرجات ملونة لسهولة القراءة.
  • يتضمن أمثلة استخدام للـ reverse shells.

المتطلبات

  • Python 3.x
  • مكتبة requests
  • مكتبة beautifulsoup4

التثبيت

root@kitploit:~
pip install requests beautifulsoup4
تنزيل الأداة