Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27372 — Scanner PoC sécurisé et laboratoire Docker pour CVE-2023-27372, une exécution de code à distance (RCE) dans SPIP CMS antérieur à 4.2.1. Vérifie la vulnérabilité via le point de terminaison de récupération de mot de passe sans actions destructrices. | Kitploit
Outils/GitHubGitHub/kiroloskhairy/cve-2023-27372
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkiroloskhairy/cve-2023-27372

CVE-2023-27372

Scanner PoC sécurisé et laboratoire Docker pour CVE-2023-27372, une exécution de code à distance (RCE) dans SPIP CMS antérieur à 4.2.1. Vérifie la vulnérabilité via le point de terminaison de récupération de mot de passe sans actions destructrices.

Voir le dépôt
3il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet de recherche : CVE-2023-27372 — SPIP (RCE, environnement de laboratoire + Safe PoC)


1) Description

Ce dépôt contient :

  • stand/ — environnement de laboratoire (environnement vulnérable) sur Docker : SPIP + MariaDB.
  • poc/ — outil de vérification (scanner) en Python, implémentant une confirmation sécurisée de la vulnérabilité (Safe PoC) sans actions destructrices.

Le projet est destiné à démontrer et analyser la vulnérabilité CVE-2023-27372 dans SPIP jusqu'à la version 4.2.1. La vérification est effectuée via la fonctionnalité de réinitialisation de mot de passe (endpoint spip.php?page=spip_pass) et confirmée par l'exécution d'une commande sécurisée du côté de l'environnement.


2) Structure du dépôt

root@kitploit:~
.
├── stand/                 # Environnement vulnérable (SPIP + MariaDB) sur Docker Compose
│   ├── docker-compose.yml
│   └── ... (Dockerfile/scripts de l'environnement, persist volumes, etc.)
└── poc/                   # Scanner Safe PoC (Python)
    ├── Dockerfile
    ├── README.md          # (optionnel) documentation locale du PoC
    └── src/
        ├── scanner.py
        ├── utils.py
        └── pyproject.toml

3) Démarrage rapide (environnement local)

3.1 Lancement de l'environnement vulnérable

root@kitploit:~
cd stand
docker compose up -d
docker compose ps

Le service sera accessible à l'adresse :

  • http://127.0.0.1:8080/
  • Page de connexion : http://127.0.0.1:8080/spip.php?page=login

4) Lancement du Safe PoC (scanner)

4.1 Construction de l'image

Allez dans poc/ et construisez l'image Docker du scanner :

root@kitploit:~
cd ../poc

# Si vous rencontrez des problèmes de DNS lors de la construction, utilisez :
docker build --network=host -t spip-poc-scanner .

S'il n'y a pas de problème DNS, vous pouvez utiliser la commande normale :

root@kitploit:~
docker build -t spip-poc-scanner .

4.2 Lancement de la vérification

Lancement recommandé pour l'environnement local :

root@kitploit:~
docker run --rm --network="host" \
  -v "$(pwd)":/app/out \
  spip-poc-scanner \
  -i http://127.0.0.1:8080 \
  -o /app/out/results.json

5) Résultats et confirmation du PoC

5.1 Fichier de résultats

Après exécution, un fichier results.json sera créé (exemple de structure) :

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:8080",
    "vuln": true
  }
]

5.2 Confirmation de l'exécution (Safe Check)

Si votre implémentation du PoC confirme l'exécution via la création d'un fichier (par exemple /tmp/pwned.txt), vous pouvez le vérifier à l'intérieur du conteneur web.

Option sans nom de conteneur fixe :

root@kitploit:~
cd ../stand
WEB_CID="$(docker compose ps -q web)"
docker exec "$WEB_CID" ls -l /tmp/pwned.txt

Si le fichier existe, cela confirme la possibilité d'exécuter une commande dans l'environnement.


6) Prérequis

  • Docker
  • Docker Compose (v2)
  • (optionnel) accès à Internet lors de la construction initiale de l'image PoC (si les dépendances sont installées via pip)

7) Informations techniques

  • CVE: CVE-2023-27372
  • Produit : SPIP CMS
  • Versions vulnérables : jusqu'à 4.2.1
  • Classe : traitement incorrect des données lors de la réinitialisation du mot de passe (conduit à l'exécution de code dans les versions vulnérables)
  • Point d'entrée : spip.php?page=spip_pass

8) Dépannage

8.1 Temporary failure in name resolution lors de docker build

Utilisez la construction avec le réseau de l'hôte :

root@kitploit:~
docker build --network=host -t spip-poc-scanner .

8.2 Besoin de « réinitialiser » l'environnement à un état propre

Arrêter et supprimer les volumes :

root@kitploit:~
cd stand
docker compose down -v
docker compose up -d

9) Avertissement.

Ce projet a été créé exclusivement à des fins éducatives et pour des tests légitimes dans votre propre environnement de laboratoire. L'auteur décline toute responsabilité en cas d'utilisation non autorisée.

---::contentReference[oaicite:0]{index=0}

Télécharger l’outil