
Python-PoC zum Erkennen von CVE-2023-27372 in SPIP-CMS. Scannt einzelne oder mehrere URLs auf die Schwachstelle und gibt die Ergebnisse im Terminal oder in einer Datei aus.
Dieser Code ist ein Python-POC (Proof of Concept) zur Erkennung, ob die Zielwebsite die Schwachstelle CVE-2023-27372 aufweist.
Sie können den Code ausführen, indem Sie eine einzelne URL oder eine Textdatei mit mehreren URLs angeben.
Betroffene Versionen: SPIP < 4.2.1. Es wurde festgestellt, dass einige Websites die phpinfo-Ausgabe oder Funktionen wie system deaktivieren. Für genaue Ergebnisse sollte am besten eine manuelle Verifizierung durchgeführt werden. Der Payload, den dieser Code verwendet, ist:
s:19:"<?php phpinfo(); ?>";
pip install -r requirements.txt.python main.py -u <URL>.python main.py -t <Textdateipfad>CVE-2023-27372-result.txt gespeichert.