Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0spwn/cve-2023-27372-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHub0spwn/cve-2023-27372-poc

CVE-2023-27372-PoC

Ceci est un PoC pour CVE-2023-27372 qui génère un shell entièrement interactif.

Voir le dépôt
6il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce PoC a été écrit rapidement, ce n'est rien de spécial.

Cela exploite la nouvelle vulnérabilité RCE SPIP CVE-2023-27372.

C'est un défaut de désérialisation qui exploite l'utilisation dangereuse de la balise #ENV lors de la fonctionnalité de réinitialisation de mot de passe (spip.php?page=spip_pass) dans "/ecrire/balise/formulaire_.php" plus précisément cette ligne :

  1. Syntaxe : python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

La fonction protege_champ souffre de plusieurs défauts. L'expression régulière (RE) utilisée pour valider l'entrée est défectueuse et peut être contournée facilement. Le code appelle la fonction unserialize sans validation appropriée, permettant l'exécution de code arbitraire. L'exploitation manuelle peut être effectuée très facilement. Par exemple, si nous voulons exécuter phpinfo(); nous pouvons faire :

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

Si le serveur renvoie le résultat attendu, il est vulnérable. Comment pouvons-nous corriger le problème ? Assez simplement en fait. Ci-dessous, j'ai écrit un correctif de base :

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

La fonction protege_champ corrigée inclut la validation des entrées, l'assainissement et la gestion des entrées malveillantes.

Veuillez ne pas utiliser ceci à des fins malveillantes. Merci.

<a href=https://twitter.com/0SPwn>Twitter

Télécharger l’outil