Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27372-PoC — Dies ist ein PoC für CVE-2023-27372 und erzeugt eine vollständig interaktive Shell. | Kitploit
Tools/GitHubGitHub/redboltsec/cve-2023-27372-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubredboltsec/cve-2023-27372-poc

CVE-2023-27372-PoC

Dies ist ein PoC für CVE-2023-27372 und erzeugt eine vollständig interaktive Shell.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dies ist ein Proof-of-Concept für die CVE-2023-27372 SPIP RCE-Sicherheitslücke.

Es handelt sich um eine Deserialisierungsschwachstelle, die die gefährliche Verwendung des #ENV-Tags während der Passwort-Zurücksetzen-Funktion (spip.php?page=spip_pass) innerhalb von /ecrire/balise/formulaire_.php ausnutzt. Genauer gesagt diese Zeile:

  1. Syntax: python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

Die protege_champ-Funktion leidet unter verschiedenen Schwachstellen. Die zur Validierung der Eingabe verwendete Regex-Prüfung ist fehlerhaft und kann leicht umgangen werden. Der Code ruft die unserialize()-Funktion ohne ordnungsgemäße Validierung auf, was die Ausführung von beliebigem Code ermöglicht. Manuelle Ausnutzung kann extrem einfach durchgeführt werden. Wenn wir beispielsweise phpinfo(); ausführen möchten, können wir Folgendes tun:

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

Wenn der Server die erwartete Ausgabe zurückgibt, ist er angreifbar. Wie kann man das patchen? Eigentlich ganz einfach. Unten habe ich einen grundlegenden Patch geschrieben:

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

Die gepatchte protege_champ()-Funktion beinhaltet Eingabevalidierung, Bereinigung und Behandlung von schädlichen Eingaben.

<a href=https://twitter.com/redboltsec>Twitter

Tool herunterladen