Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27372-PoC — Dies ist ein PoC für CVE-2023-27372, der eine vollständig interaktive Shell startet. | Kitploit
Tools/GitHubGitHub/0spwn/cve-2023-27372-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0spwn/cve-2023-27372-poc

CVE-2023-27372-PoC

Dies ist ein PoC für CVE-2023-27372, der eine vollständig interaktive Shell startet.

Repository anzeigen
6vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dieser PoC wurde schnell geschrieben, er ist nichts Besonderes.

Dieser Exploit nutzt die neue CVE-2023-27372 SPIP RCE-Schwachstelle aus.

Es handelt sich um einen Deserialisierungsfehler, der die gefährliche Verwendung des #ENV-Tags während der Passwort-Reset-Funktion (spip.php?page=spip_pass) in "/ecrire/balise/formulaire_.php" ausnutzt. Genauer gesagt diese Zeile:

  1. Syntax: python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

Die protege_champ-Funktion leidet unter verschiedenen Schwachstellen. Der reguläre Ausdruck (RE), der zur Validierung der Eingabe verwendet wird, ist fehlerhaft und kann leicht umgangen werden. Der Code ruft die unserialize-Funktion ohne ordnungsgemäße Validierung auf, was die Ausführung von beliebigem Code ermöglicht. Manuelle Ausnutzung kann äußerst einfach durchgeführt werden. Wenn wir zum Beispiel phpinfo(); ausführen wollen, können wir das tun:

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

Wenn der Server die erwartete Ausgabe zurückgibt, ist er verwundbar. Wie können wir patchen? Eigentlich recht einfach. Unten habe ich einen grundlegenden Patch geschrieben:

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

Die gepatchte protege_champ-Funktion umfasst Eingabevalidierung, Bereinigung und Behandlung von schädlicher Eingabe.

Bitte verwenden Sie dies nicht für böswillige Zwecke. Vielen Dank.

<a href=https://twitter.com/0SPwn>Twitter

Tool herunterladen