
SPIP CVE-2023-27372 استغلال RCE غير المصادق (رفع شل ويب)
يستغل هذا النص البرمجي بلغة بايثون ثغرة CVE-2023-27372، وهي ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في نظام إدارة المحتوى SPIP الإصدارات الأقدم من 4.2.1. يستغل عيبًا في تسميم الذاكرة المؤقتة في آلية إعادة تعيين كلمة المرور لرفع واجهة ويب وجمع معلومات أساسية عن النظام.
المؤلف: @ronkkeli (Script v1.2) TryHackMe: ronkkeli المفهوم الأصلي للإثبات: nuts7
توجد ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في ملف ecrire/inc/filtres.php داخل الدالة reset_cache. تستخدم هذه الدالة المعامل oubli من صفحة استعادة كلمة المرور (spip.php?page=spip_pass). عن طريق إرسال حمولة مسلسلة مصممة خصيصًا في المعامل ، يمكن للمهاجم حقن كود PHP عشوائي في ملف الذاكرة المؤقتة . يستخدم هذا النص البرمجي هذا العيب لتنفيذ وكتابة واجهة ويب دائمة على الخادم.
oubliecrire/data/cache/reset_cache.phpfile_put_contents-f).-d).whoami, hostname, uname, id, pwd) باستخدام الواجهة.requestsbeautifulsoup4pip install requests beautifulsoup4