
SPIP CVE-2023-27372 अप्रमाणित RCE शोषण (Web Shell Upload)
यह Python स्क्रिप्ट CVE-2023-27372 का शोषण करती है, जो SPIP CMS संस्करण 4.2.1 से पहले के संस्करणों में एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता है। यह पासवर्ड रीसेट तंत्र में कैश पॉइज़निंग दोष का लाभ उठाकर वेब शेल अपलोड करती है और बुनियादी सिस्टम जानकारी एकत्र करती है।
लेखक: @ronkkeli (स्क्रिप्ट v1.2) TryHackMe: ronkkeli मूल PoC अवधारणा: nuts7
ecrire/inc/filtres.php फ़ाइल में reset_cache फ़ंक्शन के अंदर एक अप्रमाणित RCE भेद्यता मौजूद है। यह फ़ंक्शन पासवर्ड पुनर्प्राप्ति पृष्ठ (spip.php?page=spip_pass) से oubli पैरामीटर का उपयोग करता है। पैरामीटर में एक विशेष रूप से तैयार क्रमबद्ध पेलोड भेजकर, हमलावर कैश फ़ाइल में मनमाना PHP कोड इंजेक्ट कर सकता है। यह स्क्रिप्ट को निष्पादित करने और सर्वर पर एक स्थायी वेब शेल लिखने के लिए इस दोष का उपयोग करती है।
oubliecrire/data/cache/reset_cache.phpfile_put_contents-f)।-d)।whoami, hostname, uname, id, pwd) एकत्र करने का प्रयास करती है।requests लाइब्रेरीbeautifulsoup4 लाइब्रेरीpip install requests beautifulsoup4