
Dieser Python-Exploit zielt auf eine kritische, nicht authentifizierte Remote-Codeausführung (RCE) -Schwachstelle im BigUp-Plugin von SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17). Er missbraucht den Parameter bigup_retrouver_fichiers, der es Angreifern ermöglicht, beliebigen PHP-Code über Upload-Fortschrittsfunktionen ohne Authentifizierung auszuführen.
Dieses Python-Skript nutzt eine nicht authentifizierte Remote Code Execution (RCE)-Sicherheitslücke im BigUp-Plugin des SPIP CMS (Système de Publication pour l'Internet Partagé) aus. Der Fehler liegt in der Funktion lister_fichiers_par_champs, die bei gesetztem Parameter bigup_retrouver_fichiers auf 1 die Eingabe nicht ordnungsgemäß validiert. Dadurch kann ein Angreifer eine schädliche PHP-Nutzlast hochladen und ohne Authentifizierung beliebigen Code auf dem Server ausführen.
Betroffene SPIP-Versionen:
Diese Version des Exploits wurde geschrieben, um in eingeschränkten Laborumgebungen (wie Guacamole-basierten virtuellen Laboren, die in einigen Pentesting-Plattformen verwendet werden) zu funktionieren, in denen:
pip installieren könnenIm Gegensatz zur ursprünglichen öffentlichen Version benötigt dieses Skript keine Bibliotheken wie rich_click,alive_progress, prompt_toolkit ,beautifulsoup4 oder random_user_agent. Es verwendet nur standardmäßige Python-Bibliotheken, was es portabler und in abgeschotteten oder stark eingeschränkten Umgebungen nutzbarer macht.
python3 exploit.py http://10.5.29.66 #target IP
Dieses Skript wurde von einem öffentlich verfügbaren Exploit abgeleitet, der ursprünglich veröffentlicht wurde unter: