Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27372-PoC — Esta es una PoC para CVE-2023-27372 que genera un shell completamente interactivo. | Kitploit
Herramientas/GitHubGitHub/0spwn/cve-2023-27372-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHub0spwn/cve-2023-27372-poc

CVE-2023-27372-PoC

Esta es una PoC para CVE-2023-27372 que genera un shell completamente interactivo.

Ver Repositorio
6hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este PoC fue escrito rápidamente, no es nada especial.

Esto explota la nueva vulnerabilidad de RCE en SPIP CVE-2023-27372.

Es una falla de deserialización que explota el uso peligroso de la etiqueta #ENV durante la función de restablecimiento de contraseña (spip.php?page=spip_pass) dentro de "/ecrire/balise/formulaire_.php". Específicamente esta línea:

  1. Sintaxis: python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

La función protege_champ tiene varios fallos. La comprobación de expresión regular (RE) utilizada para validar la entrada es defectuosa y se puede omitir fácilmente. El código llama a la función unserialize sin la validación adecuada, lo que permite la ejecución de código arbitrario. La explotación manual se puede realizar con extrema facilidad. Por ejemplo, si quisiéramos ejecutar phpinfo(); podemos hacer:

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

Si el servidor devuelve la salida esperada, es vulnerable. ¿Cómo podemos parchearlo? Bastante simple en realidad. A continuación, he escrito un parche básico:

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

La función protege_champ parcheada incluye validación de entrada, sanitización y manejo de entrada maliciosa.

Por favor, no uses esto con fines maliciosos. Gracias.

<a href=https://twitter.com/0SPwn>Twitter

Descargar herramienta