
SPIP CVE-2023-27372 Exploit de RCE no autenticado (Subida de shell web)
Este script de Python explota CVE-2023-27372, una vulnerabilidad de ejecución remota de código no autenticada en SPIP CMS versiones anteriores a 4.2.1. Aprovecha una falla de envenenamiento de caché en el mecanismo de restablecimiento de contraseña para subir un web shell y recopilar información básica del sistema.
Autor: @ronkkeli (Script v1.2) TryHackMe: ronkkeli Concepto PoC Original: nuts7
Existe una vulnerabilidad de RCE no autenticada en el archivo ecrire/inc/filtres.php dentro de la función reset_cache. Esta función utiliza el parámetro oubli de la página de recuperación de contraseña (spip.php?page=spip_pass). Al enviar un payload serializado especialmente diseñado en el parámetro oubli, un atacante puede inyectar código PHP arbitrario en el archivo de caché ecrire/data/cache/reset_cache.php. Este script aprovecha esta falla para ejecutar file_put_contents y escribir un web shell persistente en el servidor.
-f).-d).whoami, hostname, uname, id, pwd) usando el shell.requestsbeautifulsoup4pip install requests beautifulsoup4