Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27372-POC — Prueba de concepto en Python para detectar CVE-2023-27372 en SPIP CMS. Escanea una o varias URLs en busca de la vulnerabilidad y muestra los resultados en la terminal o en un archivo. | Kitploit
Herramientas/GitHubGitHub/izzz0/cve-2023-27372-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubizzz0/cve-2023-27372-poc

CVE-2023-27372-POC

Prueba de concepto en Python para detectar CVE-2023-27372 en SPIP CMS. Escanea una o varias URLs en busca de la vulnerabilidad y muestra los resultados en la terminal o en un archivo.

Ver Repositorio
2257hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-27372-POC

Resumen

Este código es un POC (Proof of Concept) en Python para detectar si un sitio web objetivo es vulnerable a CVE-2023-27372.
Puede ejecutar el código proporcionando una sola URL o un archivo de texto que contenga múltiples URLs.
Versiones afectadas: SPIP < 4.2.1. Se ha verificado que algunos sitios deshabilitan la salida de phpinfo o funciones como system, por lo que para obtener resultados precisos es mejor combinarlo con verificación manual. El Payload utilizado por este código es:

root@kitploit:~
s:19:"<?php phpinfo(); ?>";

Funcionalidades

  • Comprueba si el sitio web objetivo es vulnerable a CVE-2023-27372.
  • Soporta una sola URL y un archivo de texto con múltiples URLs.

Instrucciones de uso

  1. Asegúrese de tener instalada la versión requerida de Python.
  2. Instale las dependencias necesarias: pip install -r requirements.txt.
  3. Ejecute el código con una sola URL: python main.py -u <URL>.
  4. Ejecute el código con un archivo de texto que contenga múltiples URLs: .
python main.py -t <ruta_del_archivo_de_texto>
  • El resultado de una sola URL se mostrará en la terminal; para múltiples URLs, se guardará en un archivo llamado CVE-2023-27372-result.txt.
  • Advertencias

    • Antes de ejecutar el código, asegúrese de que el sitio web objetivo sea accesible.
    • Utilice este código solo bajo autorización legal.
    • El autor no asume ninguna responsabilidad por el uso de este código y sus consecuencias.
    Descargar herramienta