Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27372-POC — Preuve de concept en Python pour détecter la CVE-2023-27372 dans SPIP CMS. Analyse une ou plusieurs URL à la recherche de la vulnérabilité et affiche les résultats dans le terminal ou dans un fichier. | Kitploit
Outils/GitHubGitHub/izzz0/cve-2023-27372-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubizzz0/cve-2023-27372-poc

CVE-2023-27372-POC

Preuve de concept en Python pour détecter la CVE-2023-27372 dans SPIP CMS. Analyse une ou plusieurs URL à la recherche de la vulnérabilité et affiche les résultats dans le terminal ou dans un fichier.

Voir le dépôt
2257il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-27372-POC

Aperçu

Ce code est un POC (Proof of Concept) Python permettant de détecter si un site cible est vulnérable à la faille CVE-2023-27372.
Vous pouvez l'exécuter en fournissant une seule URL ou un fichier texte contenant plusieurs URL.
Versions concernées : SPIP < 4.2.1. Il a été constaté que certains sites désactivent le retour de phpinfo ou des fonctions telles que system ; pour obtenir un résultat précis, il est préférable de procéder à une vérification manuelle. Le Payload utilisé par ce code est :

root@kitploit:~
s:19:"<?php phpinfo(); ?>";

Fonctionnalités

  • Vérifie si le site cible est vulnérable à la faille CVE-2023-27372.
  • Prend en charge une seule URL ainsi qu'un fichier texte contenant plusieurs URL.

Utilisation

  1. Assurez-vous que la version requise de Python est installée.
  2. Installez les dépendances nécessaires : pip install -r requirements.txt.
  3. Exécutez le code avec une seule URL : python main.py -u <URL>.
  4. Exécutez le code avec un fichier texte contenant plusieurs URL : .
python main.py -t <chemin du fichier texte>
  • Le résultat pour une seule URL s'affichera dans le terminal ; pour plusieurs URL, il sera enregistré dans un fichier nommé CVE-2023-27372-result.txt.
  • Avertissements

    • Avant d'exécuter le code, assurez-vous que le site cible est accessible.
    • N'utilisez ce code que dans un cadre légitime et autorisé.
    • L'auteur décline toute responsabilité concernant l'utilisation de ce code et les conséquences qui en découlent.
    Télécharger l’outil