
SPIP CMS में CVE-2023-27372 का पता लगाने के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट। एक या एकाधिक URL को कमजोरी के लिए स्कैन करता है और परिणाम टर्मिनल या फ़ाइल में आउटपुट करता है।
यह कोड लक्षित वेबसाइट पर CVE-2023-27372 भेद्यता की जाँच करने के लिए एक Python POC (Proof of Concept) है।
आप एकल URL या एकाधिक URL वाली टेक्स्ट फ़ाइल प्रदान करके इस कोड को चला सकते हैं।
प्रभावित संस्करण: SPIP < 4.2.1। सत्यापन के अनुसार, कुछ वेबसाइटें phpinfo आउटपुट या system जैसे फ़ंक्शन को अक्षम कर देती हैं। सटीक परिणाम के लिए मैन्युअल सत्यापन के साथ उपयोग करना बेहतर है। इस कोड का Payload उपयोग करता है:
s:19:"<?php phpinfo(); ?>";
pip install -r requirements.txt।python main.py -u <URL>।python main.py -t <टेक्स्ट फ़ाइल पथ>।CVE-2023-27372-result.txt नामक फ़ाइल में सहेजा जाएगा।