
यह Python एक्सप्लॉइट SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17) के BigUp प्लगइन में एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी को निशाना बनाता है। यह bigup_retrouver_fichiers पैरामीटर का दुरुपयोग करता है, जिससे हमलावर बिना प्रमाणीकरण के अपलोड प्रगति सुविधाओं के माध्यम से मनमाना PHP कोड निष्पादित कर सकते हैं।
यह Python स्क्रिप्ट SPIP CMS (Système de Publication pour l'Internet Partagé) के BigUp प्लगइन में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी का शोषण करती है। खामी lister_fichiers_par_champs फ़ंक्शन में है, जो bigup_retrouver_fichiers पैरामीटर को 1 पर सेट होने पर इनपुट को सही ढंग से मान्य नहीं करता है। इससे एक हमलावर बिना प्रमाणीकरण के एक दुर्भावनापूर्ण PHP पेलोड अपलोड कर सर्वर पर मनमाना कोड निष्पादित कर सकता है।
प्रभावित SPIP संस्करण:
शोषण का यह संस्करण प्रतिबंधित प्रयोगशाला वातावरण (जैसे कि कुछ पेंटेस्टिंग प्लेटफ़ॉर्म में उपयोग किए जाने वाले Guacamole-आधारित वर्चुअल लैब) में काम करने के लिए लिखा गया था, जहाँ:
pip के माध्यम से बाहरी Python पैकेज स्थापित नहीं कर सकतेमूल सार्वजनिक संस्करण के विपरीत, इस स्क्रिप्ट को rich_click, alive_progress, prompt_toolkit, beautifulsoup4, या random_user_agent जैसी लाइब्रेरी की आवश्यकता नहीं है। यह केवल मानक Python लाइब्रेरी का उपयोग करती है, जो इसे अधिक पोर्टेबल और एयर-गैप्ड या लॉक-डाउन वातावरण में उपयोगी बनाती है।
python3 exploit.py http://10.5.29.66 #target IP
यह स्क्रिप्ट मूल रूप से निम्नलिखित URL पर पोस्ट किए गए एक सार्वजनिक रूप से उपलब्ध शोषण से अनुकूलित की गई थी: