Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27372 — Escáner PoC seguro y laboratorio Docker para CVE-2023-27372, un RCE en SPIP CMS anterior a 4.2.1. Verifica la vulnerabilidad mediante el endpoint de recuperación de contraseña sin acciones destructivas. | Kitploit
Herramientas/GitHubGitHub/kiroloskhairy/cve-2023-27372
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubkiroloskhairy/cve-2023-27372

CVE-2023-27372

Escáner PoC seguro y laboratorio Docker para CVE-2023-27372, un RCE en SPIP CMS anterior a 4.2.1. Verifica la vulnerabilidad mediante el endpoint de recuperación de contraseña sin acciones destructivas.

Ver Repositorio
3hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Proyecto de investigación: CVE-2023-27372 — SPIP (RCE, laboratorio + Safe PoC)


1) Descripción

Este repositorio contiene:

  • stand/ — laboratorio (entorno vulnerable) en Docker: SPIP + MariaDB.
  • poc/ — herramienta de verificación (scanner) en Python que implementa la confirmación segura de la vulnerabilidad (Safe PoC) sin acciones destructivas.

El proyecto está diseñado para demostrar y analizar la vulnerabilidad CVE-2023-27372 en SPIP hasta 4.2.1. La verificación se realiza mediante la funcionalidad de restablecimiento de contraseña (endpoint spip.php?page=spip_pass) y se confirma ejecutando un comando seguro en el laboratorio.


2) Estructura del repositorio

root@kitploit:~
.
├── stand/                 # Уязвимый стенд (SPIP + MariaDB) на Docker Compose
│   ├── docker-compose.yml
│   └── ... (Dockerfile/скрипты стенда, persist volumes и т.п.)
└── poc/                   # Safe PoC scanner (Python)
    ├── Dockerfile
    ├── README.md          # (опционально) локальная документация PoC
    └── src/
        ├── scanner.py
        ├── utils.py
        └── pyproject.toml

3) Inicio rápido (laboratorio local)

3.1 Puesta en marcha del laboratorio vulnerable

root@kitploit:~
cd stand
docker compose up -d
docker compose ps

El servicio estará disponible en:

  • http://127.0.0.1:8080/
  • Página de inicio de sesión: http://127.0.0.1:8080/spip.php?page=login

4) Ejecución de Safe PoC (scanner)

4.1 Construcción de la imagen

Ve a poc/ y construye la imagen Docker del escáner:

root@kitploit:~
cd ../poc

# Если в вашей среде бывают проблемы с DNS во время сборки, используйте:
docker build --network=host -t spip-poc-scanner .

Si no hay problemas de DNS, puedes usar el comando normal:

root@kitploit:~
docker build -t spip-poc-scanner .

4.2 Ejecución de la verificación

Ejecución recomendada para el laboratorio local:

root@kitploit:~
docker run --rm --network="host" \
  -v "$(pwd)":/app/out \
  spip-poc-scanner \
  -i http://127.0.0.1:8080 \
  -o /app/out/results.json

5) Resultados y confirmación del PoC

5.1 Archivo de resultados

Tras la ejecución aparecerá results.json (ejemplo de estructura):

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:8080",
    "vuln": true
  }
]

5.2 Confirmación de ejecución (Safe Check)

Si tu implementación del PoC confirma la ejecución mediante la creación de un archivo (por ejemplo, /tmp/pwned.txt), puedes comprobarlo dentro del contenedor web.

Variante sin nombre de contenedor fijo:

root@kitploit:~
cd ../stand
WEB_CID="$(docker compose ps -q web)"
docker exec "$WEB_CID" ls -l /tmp/pwned.txt

Si el archivo existe, esto confirma la posibilidad de ejecutar comandos en el laboratorio.


6) Requisitos

  • Docker
  • Docker Compose (v2)
  • (opcional) acceso a Internet en la fase de construcción inicial de la imagen del PoC (si las dependencias se instalan mediante pip)

7) Referencia técnica

  • CVE: CVE-2023-27372
  • Producto: SPIP CMS
  • Versiones vulnerables: hasta 4.2.1
  • Clase: manejo incorrecto de datos durante el restablecimiento de contraseña (conduce a la ejecución de código en versiones vulnerables)
  • Punto de entrada: spip.php?page=spip_pass

8) Solución de problemas

8.1 Temporary failure in name resolution al ejecutar docker build

Usa la construcción con la red del host:

root@kitploit:~
docker build --network=host -t spip-poc-scanner .

8.2 Restablecer el laboratorio a un estado limpio

Detén y elimina los volúmenes:

root@kitploit:~
cd stand
docker compose down -v
docker compose up -d

9) Descargo de responsabilidad.

El proyecto se ha creado exclusivamente con fines educativos y para realizar pruebas legales en su propio entorno de laboratorio. El autor no se hace responsable de ningún uso no autorizado.

---::contentReference[oaicite:0]{index=0}

Descargar herramienta