Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27372-POC — إثبات مفهوم بلغة Python لكشف CVE-2023-27372 في SPIP CMS. يفحص عنوان URL واحدًا أو متعددًا بحثًا عن الثغرة ويخرج النتائج إلى الطرفية أو ملف. | Kitploit
أدوات/GitHubGitHub/izzz0/cve-2023-27372-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubizzz0/cve-2023-27372-poc

CVE-2023-27372-POC

إثبات مفهوم بلغة Python لكشف CVE-2023-27372 في SPIP CMS. يفحص عنوان URL واحدًا أو متعددًا بحثًا عن الثغرة ويخرج النتائج إلى الطرفية أو ملف.

عرض المستودع
2257منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27372-POC

نظرة عامة

هذا الكود هو POC (Proof of Concept) بلغة Python للكشف عما إذا كان موقع الهدف لديه ثغرة CVE-2023-27372.
يمكنك تشغيل الكود عن طريق توفير عنوان URL واحد أو ملف نصي يحتوي على عناوين URL متعددة.
الإصدارات المتأثرة: SPIP < 4.2.1، تم التحقق من أن بعض المواقع تعطل دوال مثل phpinfo echo أو system، للحصول على نتائج دقيقة يفضل التحقق يدويًا. يستخدم هذا الكود الحمولة (Payload) التالية:

root@kitploit:~
s:19:"<?php phpinfo(); ?>";

الميزات

  • التحقق مما إذا كان موقع الهدف لديه ثغرة CVE-2023-27372.
  • دعم عنوان URL واحد وملف نصي يحتوي على عناوين URL متعددة.

طريقة الاستخدام

  1. تأكد من تثبيت إصدار Python المطلوب.
  2. تثبيت المكتبات التابعة المطلوبة: pip install -r requirements.txt.
  3. تشغيل الكود باستخدام عنوان URL واحد: python main.py -u <URL>.
  4. تشغيل الكود باستخدام ملف نصي يحتوي على عناوين URL متعددة: python main.py -t <مسار الملف النصي>.
  • ستظهر نتيجة عنوان URL الفردي في الطرفية، بينما سيتم حفظ النتائج لعناوين URL المتعددة في ملف باسم CVE-2023-27372-result.txt.
  • ملاحظات

    • قبل تشغيل الكود، تأكد من إمكانية الوصول إلى موقع الهدف.
    • استخدم هذا الكود فقط تحت ترخيص قانوني.
    • لا يتحمل المؤلف أي مسؤولية عن استخدام هذا الكود والعواقب المترتبة عليه.
    تنزيل الأداة