Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27372-PoC — यह CVE-2023-27372 के लिए एक PoC है जो एक पूर्णतः इंटरैक्टिव शेल स्पॉन करता है। | Kitploit
उपकरण/GitHubGitHub/0spwn/cve-2023-27372-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHub0spwn/cve-2023-27372-poc

CVE-2023-27372-PoC

यह CVE-2023-27372 के लिए एक PoC है जो एक पूर्णतः इंटरैक्टिव शेल स्पॉन करता है।

रिपॉजिटरी देखें
613 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह PoC जल्दबाज़ी में लिखा गया था, यह कुछ खास नहीं है।

यह नए CVE-2023-27372 SPIP RCE भेद्यता का शोषण करता है।

यह एक डिसीरियलाइज़ेशन दोष है जो पासवर्ड रीसेट सुविधा (spip.php?page=spip_pass) के दौरान "/ecrire/balise/formulaire_.php" में #ENV टैग के खतरनाक उपयोग का शोषण करता है। विशेष रूप से यह पंक्ति:

  1. सिंटैक्स: python3 exploit.py -u http(s)://url.com
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

प्रोटेज_चैम्प फ़ंक्शन कई खामियों से ग्रस्त है। इनपुट को मान्य करने के लिए उपयोग की जाने वाली रेगुलर एक्सप्रेशन (RE) जाँच त्रुटिपूर्ण है और इसे आसानी से बायपास किया जा सकता है। कोड बिना उचित मान्यता के अनसिरियलाइज़ फ़ंक्शन को कॉल करता है, जिससे मनमाना कोड निष्पादन संभव होता है। मैन्युअल शोषण अत्यंत आसानी से किया जा सकता है। उदाहरण के लिए, यदि हम phpinfo(); निष्पादित करना चाहते हैं, तो हम ऐसा कर सकते हैं:

oubli=s:19:"<?phpinfo(); ?>";

यदि सर्वर अपेक्षित आउटपुट लौटाता है, तो यह कमजोर है। हम कैसे पैच करें? वास्तव में काफी सरलता से। नीचे, मैंने एक बुनियादी पैच लिखा है:

function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

पैच किया गया प्रोटेज_चैम्प फ़ंक्शन इनपुट सत्यापन, स्वच्छता और दुर्भावनापूर्ण इनपुट को संभालना शामिल करता है।

कृपया इसका दुर्भावनापूर्ण उपयोग न करें। धन्यवाद।

<a href=https://twitter.com/0SPwn>ट्विटर

टूल डाउनलोड करें