
يستهدف هذا الاستغلال المكتوب بلغة Python ثغرة حرجة في تنفيذ الأكواد البرمجية عن بُعد (RCE) دون مصادقة في إضافة BigUp الخاصة بنظام إدارة المحتوى SPIP CMS (≤ 4.3.1، 4.2.15، 4.1.17). يستغل معامل bigup_retrouver_fichiers، مما يسمح للمهاجمين بتنفيذ كود PHP تعسفي عبر ميزات تقدم الرفع، دون مصادقة.
يستغل هذا السكربت المكتوب بلغة بايثون ثغرة تنفيذ أوامر عن بُعد (RCE) غير مُصادق عليها في إضافة BigUp التابعة لنظام إدارة المحتوى SPIP (Système de Publication pour l'Internet Partagé). يكمن الخلل في الدالة lister_fichiers_par_champs، التي تفشل في التحقق من صحة المُدخلات بشكل صحيح عندما يتم تعيين الوسيط bigup_retrouver_fichiers إلى 1. يتيح ذلك للمهاجم رفع حمولة PHP خبيثة وتحقيق تنفيذ عشوائي للأوامر على الخادم بدون مصادقة.
إصدارات SPIP المتأثرة:
تمت كتابة هذه النسخة من الاستغلال للعمل في بيئات معملية مقيدة (مثل المعامل الافتراضية القائمة على Guacamole المستخدمة في بعض منصات اختبار الاختراق)، حيث:
pipعلى عكس النسخة العامة الأصلية، لا يتطلب هذا السكربت مكتبات مثل rich_click,alive_progress, prompt_toolkit ,beautifulsoup4, أو random_user_agent. يستخدم فقط مكتبات بايثون القياسية، مما يجعله أكثر قابلية للنقل والاستخدام في البيئات المعزولة أو المقيدة.
python3 exploit.py http://10.5.29.66 #target IP
تم تكييف هذا السكربت من استغلال متاح للعموم نُشر أصلاً على: