
Preuve de concept en Python pour détecter la CVE-2023-27372 dans SPIP CMS. Analyse une ou plusieurs URL à la recherche de la vulnérabilité et affiche les résultats dans le terminal ou dans un fichier.
Ce code est un POC (Proof of Concept) Python permettant de détecter si un site cible est vulnérable à la faille CVE-2023-27372.
Vous pouvez l'exécuter en fournissant une seule URL ou un fichier texte contenant plusieurs URL.
Versions concernées : SPIP < 4.2.1. Il a été constaté que certains sites désactivent le retour de phpinfo ou des fonctions telles que system ; pour obtenir un résultat précis, il est préférable de procéder à une vérification manuelle. Le Payload utilisé par ce code est :
s:19:"<?php phpinfo(); ?>";
pip install -r requirements.txt.python main.py -u <URL>.python main.py -t <chemin du fichier texte>CVE-2023-27372-result.txt.