Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
spip-cve-2023-27372-rce — SPIP CVE-2023-27372 Unauthentifizierter RCE-Exploit (Web-Shell-Upload) | Kitploit
Tools/GitHubGitHub/1ronkkeli/spip-cve-2023-27372-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHub1ronkkeli/spip-cve-2023-27372-rce

spip-cve-2023-27372-rce

SPIP CVE-2023-27372 Unauthentifizierter RCE-Exploit (Web-Shell-Upload)

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SPIP CVE-2023-27372 Nicht authentifizierter RCE-Exploit (Web-Shell-Upload)

Dieses Python-Skript nutzt CVE-2023-27372 aus, eine nicht authentifizierte Remote-Codeausführungsschwachstelle in SPIP CMS-Versionen vor 4.2.1. Es verwendet eine Cache-Poisoning-Schwachstelle im Passwort-Reset-Mechanismus, um eine Web-Shell hochzuladen und grundlegende Systeminformationen zu sammeln.

Autor: @ronkkeli (Skript v1.2) TryHackMe: ronkkeli Original PoC-Konzept: nuts7

CVE-Informationen

  • CVE-ID: CVE-2023-27372
  • CVSS-Score: 9.8 (Kritisch)
  • Betroffene Versionen: SPIP CMS-Versionen < 4.2.1

Schwachstellenbeschreibung

Eine nicht authentifizierte RCE-Schwachstelle existiert in der Datei ecrire/inc/filtres.php innerhalb der reset_cache-Funktion. Diese Funktion verwendet den oubli-Parameter von der Passwort-Wiederherstellungsseite (). Durch Senden eines speziell gestalteten serialisierten Payloads im -Parameter kann ein Angreifer beliebigen PHP-Code in die Cache-Datei injizieren. Dieses Skript nutzt diesen Fehler aus, um auszuführen und eine persistente Web-Shell auf den Server zu schreiben.

spip.php?page=spip_pass
oubli
ecrire/data/cache/reset_cache.php
file_put_contents

Skript-Funktionen (v1.2)

  • Ruft das erforderliche Anti-CSRF-Token automatisch ab.
  • Erstellt und sendet den serialisierten Payload, um eine Web-Shell hochzuladen.
  • Ermöglicht die Anpassung des Dateinamens der Web-Shell (-f).
  • Ermöglicht die Anpassung des PHP-Codes der Web-Shell (-d).
  • Verbesserte Post-Exploit-Prüfung: Überprüft den Shell-Upload und versucht, grundlegende Systeminformationen (whoami, hostname, uname, id, pwd) mit der Shell zu sammeln.
  • Präsentiert die gesammelten Informationen in einem sauberen, ausgerichteten Format.
  • Bietet farbige Ausgabe für bessere Lesbarkeit.
  • Enthält Nutzungsbeispiele für Reverse-Shells.

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek
  • beautifulsoup4-Bibliothek

Installation

root@kitploit:~
pip install requests beautifulsoup4
Tool herunterladen