
SPIP CVE-2023-27372 Unauthentifizierter RCE-Exploit (Web-Shell-Upload)
Dieses Python-Skript nutzt CVE-2023-27372 aus, eine nicht authentifizierte Remote-Codeausführungsschwachstelle in SPIP CMS-Versionen vor 4.2.1. Es verwendet eine Cache-Poisoning-Schwachstelle im Passwort-Reset-Mechanismus, um eine Web-Shell hochzuladen und grundlegende Systeminformationen zu sammeln.
Autor: @ronkkeli (Skript v1.2) TryHackMe: ronkkeli Original PoC-Konzept: nuts7
Eine nicht authentifizierte RCE-Schwachstelle existiert in der Datei ecrire/inc/filtres.php innerhalb der reset_cache-Funktion. Diese Funktion verwendet den oubli-Parameter von der Passwort-Wiederherstellungsseite (). Durch Senden eines speziell gestalteten serialisierten Payloads im -Parameter kann ein Angreifer beliebigen PHP-Code in die Cache-Datei injizieren. Dieses Skript nutzt diesen Fehler aus, um auszuführen und eine persistente Web-Shell auf den Server zu schreiben.
spip.php?page=spip_passoubliecrire/data/cache/reset_cache.phpfile_put_contents-f).-d).whoami, hostname, uname, id, pwd) mit der Shell zu sammeln.requests-Bibliothekbeautifulsoup4-Bibliothekpip install requests beautifulsoup4