
إثبات مفهوم بلغة Python لكشف CVE-2023-27372 في SPIP CMS. يفحص عنوان URL واحدًا أو متعددًا بحثًا عن الثغرة ويخرج النتائج إلى الطرفية أو ملف.
هذا الكود هو POC (Proof of Concept) بلغة Python للكشف عما إذا كان موقع الهدف لديه ثغرة CVE-2023-27372.
يمكنك تشغيل الكود عن طريق توفير عنوان URL واحد أو ملف نصي يحتوي على عناوين URL متعددة.
الإصدارات المتأثرة: SPIP < 4.2.1، تم التحقق من أن بعض المواقع تعطل دوال مثل phpinfo echo أو system، للحصول على نتائج دقيقة يفضل التحقق يدويًا. يستخدم هذا الكود الحمولة (Payload) التالية:
s:19:"<?php phpinfo(); ?>";
pip install -r requirements.txt.python main.py -u <URL>.python main.py -t <مسار الملف النصي>.CVE-2023-27372-result.txt.