Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC — SPIP < 4.2.1 में पासवर्ड रीसेट फॉर्म में PHP ऑब्जेक्ट इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। CSRF टोकन हैंडलिंग के साथ इंटरैक्टिव शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/estebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubestebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc

CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC

SPIP < 4.2.1 में पासवर्ड रीसेट फॉर्म में PHP ऑब्जेक्ट इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। CSRF टोकन हैंडलिंग के साथ इंटरैक्टिव शेल प्रदान करता है।

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27372 — SPIP < 4.2.1 प्रमाणीकरण-रहित RCE (PoC)

SPIP 4.2.1 से पहले के संस्करण में प्रमाणीकरण-रहित रिमोट कोड निष्पादन भेद्यता। पासवर्ड रीसेट फॉर्म में oubli पैरामीटर गलत डिसीरियलाइज़ेशन के कारण PHP ऑब्जेक्ट इंजेक्शन के लिए संवेदनशील है। एक क्राफ्टेड सीरियलाइज़्ड पेलोड वेब उपयोगकर्ता के रूप में सर्वर-साइड पर निष्पादित होता है, और आउटपुट प्रतिक्रिया में oubli इनपुट फ़ील्ड मान के अंदर वापस परावर्तित होता है।


यह कैसे काम करता है

  1. /spip.php?page=spip_pass से एंटी-CSRF टोकन प्राप्त करता है।
  2. oubli पैरामीटर में PHP सीरियलाइज़्ड पेलोड इंजेक्ट करते हुए एक POST अनुरोध भेजता है।
  3. प्रतिक्रिया में परावर्तित value विशेषता से कमांड आउटपुट निकालता है।
  4. प्रत्येक अनुरोध पर CSRF टोकन ताज़ा करते हुए इंटरैक्टिव कमांड निष्पादन के लिए लूप करता है।

आवश्यकताएँ

  • Python 3
  • निर्भरताएँ स्थापित करें:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

उपयोग

root@kitploit:~
python3 exploit.py -u http://TARGET/spip

उदाहरण:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10/spip
[*] एंटी-CSRF टोकन प्राप्त किया जा रहा है...
[*] कमांड निष्पादन का परीक्षण किया जा रहा है...
[+] लक्ष्य संवेदनशील है! आउटपुट: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] शेल खोला गया। बाहर निकलने के लिए 'exit' या Ctrl+C टाइप करें।

Shell> whoami
www-data

संदर्भ

  • CVE-2023-27372
  • nuts7 द्वारा मूल PoC
  • SPIP रिलीज़ नोट्स

श्रेय

  • खोज एवं मूल शोषण: nuts7
  • सफाई एवं इंटरैक्टिव शेल: Esteban Zárate
टूल डाउनलोड करें