Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27372 — ماسح ضوئي آمن لـ PoC ومختبر Docker لـ CVE-2023-27372، ثغرة RCE في نظام إدارة المحتوى SPIP قبل الإصدار 4.2.1. يتحقق من الثغرة عبر نقطة نهاية استعادة كلمة المرور دون إجراءات تدميرية. | Kitploit
أدوات/GitHubGitHub/kiroloskhairy/cve-2023-27372
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubkiroloskhairy/cve-2023-27372

CVE-2023-27372

ماسح ضوئي آمن لـ PoC ومختبر Docker لـ CVE-2023-27372، ثغرة RCE في نظام إدارة المحتوى SPIP قبل الإصدار 4.2.1. يتحقق من الثغرة عبر نقطة نهاية استعادة كلمة المرور دون إجراءات تدميرية.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع بحثي: CVE-2023-27372 — SPIP (RCE، بيئة اختبارية + PoC آمن)


1) الوصف

يحتوي هذا المستودع على:

  • stand/ — بيئة اختبارية (بيئة ضعيفة) على Docker: SPIP + MariaDB.
  • poc/ — أداة فحص (scanner) مكتوبة بلغة Python، تنفذ تأكيدًا آمنًا للثغرة (Safe PoC) دون إجراءات تخريبية.

المشروع مخصص لعرض وتحليل الثغرة CVE-2023-27372 في SPIP حتى الإصدار 4.2.1. يتم الفحص من خلال وظيفة استعادة كلمة المرور (النقطة الطرفية spip.php?page=spip_pass) ويتم تأكيده بتنفيذ أمر آمن على جانب البيئة الاختبارية.


2) هيكل المستودع

root@kitploit:~
.
├── stand/                 # بيئة اختبارية ضعيفة (SPIP + MariaDB) على Docker Compose
│   ├── docker-compose.yml
│   └── ... (Dockerfile/scripts للبيئة الاختبارية، وحدات تخزين ثابتة، إلخ.)
└── poc/                   # Safe PoC scanner (Python)
    ├── Dockerfile
    ├── README.md          # (اختياري) توثيق محلي لـ PoC
    └── src/
        ├── scanner.py
        ├── utils.py
        └── pyproject.toml

3) بدء سريع (بيئة اختبارية محلية)

3.1 تشغيل البيئة الاختبارية الضعيفة

root@kitploit:~
cd stand
docker compose up -d
docker compose ps

ستكون الخدمة متاحة على العنوان:

  • http://127.0.0.1:8080/
  • صفحة تسجيل الدخول: http://127.0.0.1:8080/spip.php?page=login

4) تشغيل Safe PoC (scanner)

4.1 بناء الصورة

انتقل إلى poc/ وقم ببناء صورة Docker للماسح الضوئي:

root@kitploit:~
cd ../poc

# إذا كانت بيئتك تعاني من مشاكل DNS أثناء البناء، استخدم:
docker build --network=host -t spip-poc-scanner .

إذا لم تكن هناك مشاكل DNS، يمكنك استخدام الأمر العادي:

root@kitploit:~
docker build -t spip-poc-scanner .

4.2 تشغيل الفحص

التشغيل الموصى به للبيئة الاختبارية المحلية:

root@kitploit:~
docker run --rm --network="host" \
  -v "$(pwd)":/app/out \
  spip-poc-scanner \
  -i http://127.0.0.1:8080 \
  -o /app/out/results.json

5) النتائج وتأكيد PoC

5.1 ملف النتائج

بعد التنفيذ، سيظهر ملف results.json (مثال على الهيكل):

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:8080",
    "vuln": true
  }
]

5.2 تأكيد التنفيذ (Safe Check)

إذا كان تنفيذ PoC الخاص بك يؤكد التنفيذ من خلال إنشاء ملف (مثل /tmp/pwned.txt)، يمكنك التحقق من ذلك داخل حاوية الويب.

خيار بدون اسم حاوية ثابت:

root@kitploit:~
cd ../stand
WEB_CID="$(docker compose ps -q web)"
docker exec "$WEB_CID" ls -l /tmp/pwned.txt

إذا كان الملف موجودًا، فهذا يؤكد إمكانية تنفيذ الأمر داخل البيئة الاختبارية.


6) المتطلبات

  • Docker
  • Docker Compose (الإصدار 2)
  • (اختياري) اتصال بالإنترنت أثناء البناء الأول لصورة PoC (إذا كانت التبعيات تُثبت عبر pip)

7) معلومات تقنية

  • CVE: CVE-2023-27372
  • المنتج: SPIP CMS
  • الإصدارات الضعيفة: حتى 4.2.1
  • التصنيف: معالجة غير صحيحة للبيانات أثناء استعادة كلمة المرور (تؤدي إلى تنفيذ كود في الإصدارات الضعيفة)
  • نقطة الدخول: spip.php?page=spip_pass

8) استكشاف الأخطاء وإصلاحها

8.1 Temporary failure in name resolution أثناء docker build

استخدم البناء مع شبكة المضيف:

root@kitploit:~
docker build --network=host -t spip-poc-scanner .

8.2如果需要 "إعادة ضبط" البيئة الاختبارية إلى حالة نظيفة

أوقف التشغيل واحذف وحدات التخزين:

root@kitploit:~
cd stand
docker compose down -v
docker compose up -d

9) إخلاء مسؤولية.

تم إنشاء المشروع حصريًا للاستخدام التعليمي والاختبار القانوني في بيئة مختبرية خاصة. المؤلف غير مسؤول عن أي استخدام غير مصرح به.


تنزيل الأداة