
Prueba de concepto en Python para detectar CVE-2023-27372 en SPIP CMS. Escanea una o varias URLs en busca de la vulnerabilidad y muestra los resultados en la terminal o en un archivo.
Este código es un POC (Proof of Concept) en Python para detectar si un sitio web objetivo es vulnerable a CVE-2023-27372.
Puede ejecutar el código proporcionando una sola URL o un archivo de texto que contenga múltiples URLs.
Versiones afectadas: SPIP < 4.2.1. Se ha verificado que algunos sitios deshabilitan la salida de phpinfo o funciones como system, por lo que para obtener resultados precisos es mejor combinarlo con verificación manual. El Payload utilizado por este código es:
s:19:"<?php phpinfo(); ?>";
pip install -r requirements.txt.python main.py -u <URL>.python main.py -t <ruta_del_archivo_de_texto>CVE-2023-27372-result.txt.