Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC — Vulnerabilidad de ejecución remota de código no autenticada en SPIP anterior a 4.2.1. | Kitploit
Herramientas/GitHubGitHub/estebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubestebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc

CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC

Vulnerabilidad de ejecución remota de código no autenticada en SPIP anterior a 4.2.1.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 5 mesesAún no revisado

CVE-2023-27372 — RCE sin autenticación en SPIP < 4.2.1 (PoC)

Vulnerabilidad de ejecución remota de código sin autenticación en SPIP anterior a 4.2.1. El parámetro oubli en el formulario de restablecimiento de contraseña es vulnerable a la inyección de objetos PHP debido a una deserialización mal gestionada. Una carga útil serializada especialmente diseñada se ejecuta en el servidor como el usuario web, y la salida se refleja en la respuesta dentro del valor del campo de entrada oubli.


Cómo funciona

  1. Recupera el token anti-CSRF de /spip.php?page=spip_pass.
  2. Envía una solicitud POST con una carga útil serializada de PHP inyectada en el parámetro oubli.
  3. Extrae la salida del comando del atributo value reflejado en la respuesta.
  4. Itera para la ejecución interactiva de comandos, renovando el token CSRF en cada solicitud.

Requisitos

  • Python 3
  • Instala las dependencias:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

Uso

root@kitploit:~
python3 exploit.py -u http://TARGET/spip

Ejemplo:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10/spip
[*] Fetching anti-CSRF token...
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

Referencias

  • CVE-2023-27372
  • PoC original por nuts7
  • Notas de la versión de SPIP

Créditos

  • Descubrimiento y exploit original: nuts7
  • Limpieza y shell interactiva: Esteban Zárate
Descargar herramienta