Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27372 — Sicherer PoC-Scanner und Docker-Lab für CVE-2023-27372, eine RCE in SPIP CMS vor 4.2.1. Überprüft die Schwachstelle über den Passwort-Wiederherstellungs-Endpunkt ohne zerstörerische Aktionen. | Kitploit
Tools/GitHubGitHub/kiroloskhairy/cve-2023-27372
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubkiroloskhairy/cve-2023-27372

CVE-2023-27372

Sicherer PoC-Scanner und Docker-Lab für CVE-2023-27372, eine RCE in SPIP CMS vor 4.2.1. Überprüft die Schwachstelle über den Passwort-Wiederherstellungs-Endpunkt ohne zerstörerische Aktionen.

Repository anzeigen
3vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Forschungsprojekt: CVE-2023-27372 – SPIP (RCE, Laboraufbau + Safe PoC)


1) Beschreibung

Dieses Repository enthält:

  • stand/ – Laboraufbau (verwundbare Umgebung) auf Docker: SPIP + MariaDB.
  • poc/ – Python-basiertes Überprüfungswerkzeug (Scanner), das eine sichere Bestätigung der Schwachstelle (Safe PoC) ohne destruktive Aktionen implementiert.

Das Projekt dient der Demonstration und Analyse der Schwachstelle CVE-2023-27372 in SPIP vor 4.2.1. Die Überprüfung erfolgt über die Passwort-Wiederherstellungsfunktion (Endpunkt spip.php?page=spip_pass) und wird durch die Ausführung eines sicheren Befehls auf der Seite des Aufbaus bestätigt.


2) Repository-Struktur

root@kitploit:~
.
├── stand/                 # Verwundbarer Aufbau (SPIP + MariaDB) auf Docker Compose
│   ├── docker-compose.yml
│   └── ... (Dockerfile/Skripte des Aufbaus, persist volumes usw.)
└── poc/                   # Safe PoC Scanner (Python)
    ├── Dockerfile
    ├── README.md          # (optional) lokale PoC-Dokumentation
    └── src/
        ├── scanner.py
        ├── utils.py
        └── pyproject.toml

3) Schnellstart (lokaler Aufbau)

3.1 Starten des verwundbaren Aufbaus

root@kitploit:~
cd stand
docker compose up -d
docker compose ps

Der Dienst ist erreichbar unter:

  • http://127.0.0.1:8080/
  • Anmeldeseite: http://127.0.0.1:8080/spip.php?page=login

4) Ausführen des Safe PoC (Scanner)

4.1 Image erstellen

Wechseln Sie in poc/ und erstellen Sie das Docker-Image des Scanners:

root@kitploit:~
cd ../poc

# Falls es in Ihrer Umgebung beim Bau Probleme mit DNS gibt, verwenden Sie:
docker build --network=host -t spip-poc-scanner .

Ohne DNS-Probleme reicht der normale Befehl:

root@kitploit:~
docker build -t spip-poc-scanner .

4.2 Ausführen der Überprüfung

Empfohlener Start für den lokalen Aufbau:

root@kitploit:~
docker run --rm --network="host" \
  -v "$(pwd)":/app/out \
  spip-poc-scanner \
  -i http://127.0.0.1:8080 \
  -o /app/out/results.json

5) Ergebnisse und Bestätigung des PoC

5.1 Ergebnisdatei

Nach der Ausführung erscheint results.json (Beispielstruktur):

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:8080",
    "vuln": true
  }
]

5.2 Ausführungsbestätigung (Safe Check)

Falls Ihre PoC-Implementierung die Ausführung durch das Erstellen einer Datei (z. B. /tmp/pwned.txt) bestätigt, können Sie dies innerhalb des Web-Containers überprüfen.

Variante ohne festen Containernamen:

root@kitploit:~
cd ../stand
WEB_CID="$(docker compose ps -q web)"
docker exec "$WEB_CID" ls -l /tmp/pwned.txt

Wenn die Datei existiert, bestätigt dies die Möglichkeit der Befehlsausführung im Aufbau.


6) Voraussetzungen

  • Docker
  • Docker Compose (v2)
  • (optional) Internetzugang beim ersten Erstellen des PoC-Images (falls Abhängigkeiten über pip installiert werden)

7) Technische Informationen

  • CVE: CVE-2023-27372
  • Produkt: SPIP CMS
  • Verwundbare Versionen: vor 4.2.1
  • Klasse: Fehlerhafte Datenverarbeitung bei der Passwort-Wiederherstellung (führt zur Codeausführung in verwundbaren Versionen)
  • Einstiegspunkt: spip.php?page=spip_pass

8) Fehlerbehebung

8.1 Temporary failure in name resolution bei docker build

Verwenden Sie den Bau mit Host-Netzwerk:

root@kitploit:~
docker build --network=host -t spip-poc-scanner .

8.2 Aufbau auf sauberen Zustand zurücksetzen

Stoppen und Volumes löschen:

root@kitploit:~
cd stand
docker compose down -v
docker compose up -d

9) Haftungsausschluss

Das Projekt wurde ausschließlich zu Bildungszwecken und für legale Tests in der eigenen Laborumgebung erstellt. Der Autor übernimmt keine Verantwortung für unbefugte Nutzung.


Tool herunterladen