Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27372-PoC — Ceci est un PoC pour CVE-2023-27372 et génère un shell entièrement interactif. | Kitploit
Outils/GitHubGitHub/redboltsec/cve-2023-27372-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubredboltsec/cve-2023-27372-poc

CVE-2023-27372-PoC

Ceci est un PoC pour CVE-2023-27372 et génère un shell entièrement interactif.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ceci est une preuve de concept de la vulnérabilité RCE SPIP CVE-2023-27372.

C'est une faille de désérialisation qui exploite l'utilisation dangereuse de la balise #ENV lors de la fonctionnalité de réinitialisation de mot de passe (spip.php?page=spip_pass) dans /ecrire/balise/formulaire_.php Plus précisément cette ligne :

  1. Syntaxe : python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

La fonction protege_champ souffre de diverses failles. La vérification par expression régulière (RE) utilisée pour valider l'entrée est défaillante et peut être contournée facilement. Le code appelle la fonction unserialize() sans validation appropriée, permettant l'exécution de code arbitraire. L'exploitation manuelle peut être effectuée très facilement. Par exemple, si nous voulions exécuter nous pouvons faire :

phpinfo();
root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

Si le serveur renvoie la sortie attendue, il est vulnérable. Comment le corriger ? Assez simplement en fait. Ci-dessous, j'ai écrit un correctif de base :

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

La fonction protege_champ() corrigée inclut la validation des entrées, l'assainissement et la gestion des entrées malveillantes.

<a href=https://twitter.com/redboltsec>Twitter

Télécharger l’outil