Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
spip-cve-2023-27372-rce — SPIP CVE-2023-27372 Exploit de RCE no autenticado (Subida de shell web) | Kitploit
Herramientas/GitHubGitHub/1ronkkeli/spip-cve-2023-27372-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub1ronkkeli/spip-cve-2023-27372-rce

spip-cve-2023-27372-rce

SPIP CVE-2023-27372 Exploit de RCE no autenticado (Subida de shell web)

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de RCE no autenticada CVE-2023-27372 en SPIP (Subida de Web Shell)

Este script de Python explota CVE-2023-27372, una vulnerabilidad de ejecución remota de código no autenticada en SPIP CMS versiones anteriores a 4.2.1. Aprovecha una falla de envenenamiento de caché en el mecanismo de restablecimiento de contraseña para subir un web shell y recopilar información básica del sistema.

Autor: @ronkkeli (Script v1.2) TryHackMe: ronkkeli Concepto PoC Original: nuts7

Información del CVE

  • CVE ID: CVE-2023-27372
  • Puntuación CVSS: 9.8 (Crítica)
  • Versiones afectadas: SPIP CMS versiones < 4.2.1

Descripción de la Vulnerabilidad

Existe una vulnerabilidad de RCE no autenticada en el archivo ecrire/inc/filtres.php dentro de la función reset_cache. Esta función utiliza el parámetro oubli de la página de recuperación de contraseña (spip.php?page=spip_pass). Al enviar un payload serializado especialmente diseñado en el parámetro oubli, un atacante puede inyectar código PHP arbitrario en el archivo de caché ecrire/data/cache/reset_cache.php. Este script aprovecha esta falla para ejecutar file_put_contents y escribir un web shell persistente en el servidor.

Características del Script (v1.2)

  • Obtiene automáticamente el token Anti-CSRF requerido.
  • Construye y envía el payload serializado para subir un web shell.
  • Permite personalizar el nombre del archivo del web shell (-f).
  • Permite personalizar el código PHP del web shell (-d).
  • Verificación posterior al exploit mejorada: Verifica la subida del shell e intenta recopilar información básica del sistema (whoami, hostname, uname, id, pwd) usando el shell.
  • Presenta la información recopilada en un formato limpio y alineado.
  • Proporciona salida coloreada para una mejor legibilidad.
  • Incluye ejemplos de uso para reverse shells.

Requisitos

  • Python 3.x
  • Librería requests
  • Librería beautifulsoup4

Instalación

root@kitploit:~
pip install requests beautifulsoup4
Descargar herramienta