Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC — Unauthenticated remote code execution vulnerability in SPIP before 4.2.1. | Kitploit
उपकरण/GitHubGitHub/estebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubestebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc

CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC

Unauthenticated remote code execution vulnerability in SPIP before 4.2.1.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

CVE-2023-27372 — SPIP < 4.2.1 प्रमाणीकरण-रहित RCE (PoC)

SPIP 4.2.1 से पहले के संस्करण में प्रमाणीकरण-रहित रिमोट कोड निष्पादन भेद्यता। पासवर्ड रीसेट फॉर्म में oubli पैरामीटर गलत डिसीरियलाइज़ेशन के कारण PHP ऑब्जेक्ट इंजेक्शन के लिए संवेदनशील है। एक क्राफ्टेड सीरियलाइज़्ड पेलोड वेब उपयोगकर्ता के रूप में सर्वर-साइड पर निष्पादित होता है, और आउटपुट प्रतिक्रिया में oubli इनपुट फ़ील्ड मान के अंदर वापस परावर्तित होता है।


यह कैसे काम करता है

  1. /spip.php?page=spip_pass से एंटी-CSRF टोकन प्राप्त करता है।
  2. oubli पैरामीटर में PHP सीरियलाइज़्ड पेलोड इंजेक्ट करते हुए एक POST अनुरोध भेजता है।
  3. प्रतिक्रिया में परावर्तित value विशेषता से कमांड आउटपुट निकालता है।
  4. प्रत्येक अनुरोध पर CSRF टोकन ताज़ा करते हुए इंटरैक्टिव कमांड निष्पादन के लिए लूप करता है।

आवश्यकताएँ

  • Python 3
  • निर्भरताएँ स्थापित करें:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

उपयोग

root@kitploit:~
python3 exploit.py -u http://TARGET/spip

उदाहरण:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10/spip
[*] एंटी-CSRF टोकन प्राप्त किया जा रहा है...
[*] कमांड निष्पादन का परीक्षण किया जा रहा है...
[+] लक्ष्य संवेदनशील है! आउटपुट: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] शेल खोला गया। बाहर निकलने के लिए 'exit' या Ctrl+C टाइप करें।

Shell> whoami
www-data

संदर्भ

  • CVE-2023-27372
  • nuts7 द्वारा मूल PoC
  • SPIP रिलीज़ नोट्स

श्रेय

  • खोज एवं मूल शोषण: nuts7
  • सफाई एवं इंटरैक्टिव शेल: Esteban Zárate
टूल डाउनलोड करें