
سكربت SPIP (CVE-2024-23659) مع تبعيات بايثون 3 الأصلية
نص برمجي بلغة Python 3 للتحقق/الاستغلال من RCE غير مصادق عليه في SPIP BigUp (وفقًا للكود الحالي، المرجع العملي هو CVE-2024-8517).
⚠️ ملاحظة مهمة: اسم المستودع يذكر
CVE-2024-23659، لكن السكربت (cve.py) ورسائله الداخلية تشير إلىCVE-2024-8517.
راجع هذه النقطة ووحّدها لتجنب الالتباس التقني.
cve.py يقوم بأتمتة ما يلي:
formulaire_action وformulaire_action_args).X-Command-Output (base64).requestsbeautifulsoup4التثبيت:
pip install requests beautifulsoup4
python3 cve.py -h
-u, --url (إلزامي): عنوان URL الأساسي للهدفhttp://web.prod.local-c, --command: ينفذ أمرًا واحدًا ثم ينهي العمل.--proxy: وكيل HTTP/HTTPS (مثال: http://127.0.0.1:8080)--timeout: مهلة HTTP بالثواني (الافتراضي: 10)-v, --verbose: يعرض تفاصيل الطلباتpython3 cve.py -u http://objetivo.local
python3 cve.py -u http://objetivo.local -c "id"
python3 cve.py -u http://objetivo.local --proxy http://127.0.0.1:8080 -v
python3 cve.py -u http://objetivo.local --timeout 20
Objetivo vulnerable. Usuario web: <usuario>-v لرؤية تفاصيل HTTP.X-Command-Output
--timeout.هذا المستودع ومحتواه مُقدَّمان حصريًا لأغراض تعليمية وبحثية وللاختبارات المصرح بها.
استخدام هذا البرنامج ضد أنظمة بدون إذن صريح غير قانوني وقد يُعد جريمة.
لا يتحمل المؤلف والمساهمون أي مسؤولية عن الأضرار أو انقطاع الخدمة أو فقدان البيانات أو المسؤوليات القانونية أو أي إساءة استخدام ناتجة عن هذه الأداة.
عند استخدام هذا الكود، فأنت تقبل ما يلي:
إذا لم تكن مصرحًا لك، فلا تستخدمه.