Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spip-cve-2023-27372-rce — SPIP CVE-2023-27372 استغلال RCE غير المصادق (رفع شل ويب) | Kitploit
أدوات/GitHubGitHub/1ronkkeli/spip-cve-2023-27372-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub1ronkkeli/spip-cve-2023-27372-rce

spip-cve-2023-27372-rce

SPIP CVE-2023-27372 استغلال RCE غير المصادق (رفع شل ويب)

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SPIP CVE-2023-27372 ثغرة تنفيذ أوامر عن بعد غير مصادق عليها (رفع واجهة ويب)

يستغل هذا النص البرمجي بلغة بايثون ثغرة CVE-2023-27372، وهي ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في نظام إدارة المحتوى SPIP الإصدارات الأقدم من 4.2.1. يستغل عيبًا في تسميم الذاكرة المؤقتة في آلية إعادة تعيين كلمة المرور لرفع واجهة ويب وجمع معلومات أساسية عن النظام.

المؤلف: @ronkkeli (Script v1.2) TryHackMe: ronkkeli المفهوم الأصلي للإثبات: nuts7

معلومات CVE

  • معرف CVE: CVE-2023-27372
  • درجة CVSS: 9.8 (حرجة)
  • الإصدارات المتأثرة: SPIP CMS الإصدارات < 4.2.1

وصف الثغرة

توجد ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في ملف ecrire/inc/filtres.php داخل الدالة reset_cache. تستخدم هذه الدالة المعامل oubli من صفحة استعادة كلمة المرور (spip.php?page=spip_pass). عن طريق إرسال حمولة مسلسلة مصممة خصيصًا في المعامل oubli، يمكن للمهاجم حقن كود PHP عشوائي في ملف الذاكرة المؤقتة ecrire/data/cache/reset_cache.php. يستخدم هذا النص البرمجي هذا العيب لتنفيذ file_put_contents وكتابة واجهة ويب دائمة على الخادم.

مميزات النص البرمجي (v1.2)

  • جلب رمز Anti-CSRF المطلوب تلقائيًا.
  • بناء وإرسال الحمولة المسلسلة لرفع واجهة ويب.
  • يتيح تخصيص اسم ملف واجهة الويب (-f).
  • يتيح تخصيص كود PHP لواجهة الويب (-d).
  • فحص محسّن بعد الاستغلال: يتحقق من رفع الواجهة ويحاول جمع معلومات أساسية عن النظام (whoami, hostname, uname, id, pwd) باستخدام الواجهة.
  • عرض المعلومات المجمعة بتنسيق نظيف ومنظم.
  • يوفر مخرجات ملونة لسهولة القراءة.
  • يتضمن أمثلة استخدام للـ reverse shells.

المتطلبات

  • Python 3.x
  • مكتبة requests
  • مكتبة beautifulsoup4

التثبيت

pip install requests beautifulsoup4
تنزيل الأداة