Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC — استغلال إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه في SPIP < 4.2.1 عبر حقن كائن PHP في نموذج إعادة تعيين كلمة المرور. يوفر قشرة تفاعلية مع معالجة رمز CSRF. | Kitploit
أدوات/GitHubGitHub/estebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubestebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc

CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC

استغلال إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه في SPIP < 4.2.1 عبر حقن كائن PHP في نموذج إعادة تعيين كلمة المرور. يوفر قشرة تفاعلية مع معالجة رمز CSRF.

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27372 — SPIP < 4.2.1 ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها (PoC)

ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها في SPIP قبل الإصدار 4.2.1. معامل oubli في نموذج إعادة تعيين كلمة المرور عرضة لحقن كائنات PHP بسبب سوء معالجة إلغاء التسلسل. يتم تنفيذ حمولة مسلسلة مصممة خصيصًا من جانب الخادم كمستخدم الويب، وينعكس المخرجات في الاستجابة داخل قيمة حقل الإدخال oubli.


كيف يعمل

  1. يجلب رمز مكافحة CSRF من /spip.php?page=spip_pass.
  2. يرسل طلب POST مع حمولة مسلسلة من PHP محقونة في معامل oubli.
  3. يستخرج مخرجات الأمر من السمة value المنعكسة في الاستجابة.
  4. يتكرر لتنفيذ الأوامر التفاعلي، مع تحديث رمز CSRF في كل طلب.

المتطلبات

  • Python 3
  • تثبيت التبعيات:
root@kitploit:~
python3 -m venv venv source venv/bin/activate python3 -m pip install requests beautifulsoup4 prompt_toolkit

الاستخدام

root@kitploit:~
python3 exploit.py -u http://TARGET/spip

مثال:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10/spip
[*] جلب رمز مكافحة CSRF...
[*] اختبار تنفيذ الأمر...
[+] الهدف ضعيف! المخرجات: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] تم فتح الصدفة. اكتب 'exit' أو Ctrl+C للخروج.

Shell> whoami
www-data

المراجع

  • CVE-2023-27372
  • PoC الأصلي بواسطة nuts7
  • ملاحظات إصدار SPIP

الإسناد

  • الاكتشاف والاستغلال الأصلي: nuts7
  • التنظيف والصدفة التفاعلية: Esteban Zárate
تنزيل الأداة