Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27372-PoC — هذا هو PoC للثغرة CVE-2023-27372 ويقوم بتشغيل شل تفاعلي بالكامل. | Kitploit
أدوات/GitHubGitHub/redboltsec/cve-2023-27372-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubredboltsec/cve-2023-27372-poc

CVE-2023-27372-PoC

هذا هو PoC للثغرة CVE-2023-27372 ويقوم بتشغيل شل تفاعلي بالكامل.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذا إثبات مفهوم لثغرة CVE-2023-27372 SPIP RCE.

إنه خلل في إلغاء التسلسل يستغل الاستخدام الخطير لوسم #ENV أثناء ميزة إعادة تعيين كلمة المرور (spip.php?page=spip_pass) داخل /ecrire/balise/formulaire_.php وتحديدًا هذا السطر:

  1. الصيغة: python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

تعاني الدالة protege_champ من عدة عيوب. فحص التعبير النمطي (RE) المستخدم للتحقق من المُدخل معيب ويمكن تجاوزه بسهولة. يستدعي الكود الدالة unserialize() دون تحقق مناسب، مما يسمح بتنفيذ كود تعسفي. يمكن إجراء الاستغلال اليدوي بسهولة بالغة. على سبيل المثال، إذا أردنا تنفيذ phpinfo(); يمكننا أن نفعل:

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

إذا أعاد الخادم الناتج المتوقع، فهو مُعرَّض للاستغلال. كيف يمكننا تصحيحها؟ في الواقع، الأمر بسيط للغاية. بالأسفل، كتبتُ تصحيحًا أساسيًا:

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

الدالة المُصححة protege_champ() تتضمن التحقق من المُدخلات، والتعقيم، ومعالجة المُدخلات الخبيثة.

<a href=https://twitter.com/redboltsec>تويتر

تنزيل الأداة