Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27372-POC — Python-PoC zum Erkennen von CVE-2023-27372 in SPIP-CMS. Scannt einzelne oder mehrere URLs auf die Schwachstelle und gibt die Ergebnisse im Terminal oder in einer Datei aus. | Kitploit
Tools/GitHubGitHub/izzz0/cve-2023-27372-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubizzz0/cve-2023-27372-poc

CVE-2023-27372-POC

Python-PoC zum Erkennen von CVE-2023-27372 in SPIP-CMS. Scannt einzelne oder mehrere URLs auf die Schwachstelle und gibt die Ergebnisse im Terminal oder in einer Datei aus.

Repository anzeigen
2257vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-27372-POC

Übersicht

Dieser Code ist ein Python-POC (Proof of Concept) zur Erkennung, ob die Zielwebsite die Schwachstelle CVE-2023-27372 aufweist.
Sie können den Code ausführen, indem Sie eine einzelne URL oder eine Textdatei mit mehreren URLs angeben.
Betroffene Versionen: SPIP < 4.2.1. Es wurde festgestellt, dass einige Websites die phpinfo-Ausgabe oder Funktionen wie system deaktivieren. Für genaue Ergebnisse sollte am besten eine manuelle Verifizierung durchgeführt werden. Der Payload, den dieser Code verwendet, ist:

root@kitploit:~
s:19:"<?php phpinfo(); ?>";

Funktionen

  • Prüft, ob die Zielwebsite die Schwachstelle CVE-2023-27372 aufweist.
  • Unterstützt eine einzelne URL sowie eine Textdatei mit mehreren URLs.

Verwendung

  1. Stellen Sie sicher, dass die erforderliche Python-Version installiert ist.
  2. Installieren Sie die erforderlichen Abhängigkeiten: pip install -r requirements.txt.
  3. Führen Sie den Code mit einer einzelnen URL aus: python main.py -u <URL>.
  4. Führen Sie den Code mit einer Textdatei aus, die mehrere URLs enthält: .
python main.py -t <Textdateipfad>
  • Das Ergebnis einer einzelnen URL wird im Terminal angezeigt; bei mehreren URLs wird es in einer Datei namens CVE-2023-27372-result.txt gespeichert.
  • Hinweise

    • Stellen Sie vor der Ausführung des Codes sicher, dass die Zielwebsite erreichbar ist.
    • Verwenden Sie diesen Code nur mit rechtlicher Genehmigung.
    • Der Autor übernimmt keinerlei Haftung für die Nutzung dieses Codes und die daraus resultierenden Folgen.
    Tool herunterladen