
Este exploit en Python apunta a una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada en el plugin BigUp de SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17). Abusa del parámetro bigup_retrouver_fichiers, lo que permite a los atacantes ejecutar PHP arbitrario a través de las funciones de progreso de subida, sin autenticación.
Este script de Python explota una vulnerabilidad de ejecución remota de código (RCE) no autenticada en el plugin BigUp del CMS SPIP (Système de Publication pour l'Internet Partagé). La falla radica en la función lister_fichiers_par_champs, que no valida correctamente la entrada cuando el parámetro bigup_retrouver_fichiers está establecido en 1. Esto permite a un atacante subir un payload PHP malicioso y lograr la ejecución de código arbitrario en el servidor sin autenticación.
Versiones de SPIP afectadas:
Esta versión del exploit fue escrita para funcionar en entornos de laboratorio restringidos (como los laboratorios virtuales basados en Guacamole utilizados en algunas plataformas de pentesting), donde:
pipA diferencia de la versión pública original, este script no requiere bibliotecas como rich_click, alive_progress, prompt_toolkit, beautifulsoup4 o random_user_agent. Utiliza únicamente bibliotecas estándar de Python, lo que lo hace más portátil y utilizable en entornos aislados o con restricciones.
python3 exploit.py http://10.5.29.66 #target IP
## Créditos
Este script fue adaptado de un exploit disponible públicamente publicado originalmente en:
- https://github.com/Chocapikk/CVE-2024-8517