
This Python exploit targets a critical unauthenticated Remote Code Execution (RCE) vulnerability in the BigUp plugin of SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17). It abuses the bigup_retrouver_fichiers parameter, allowing attackers to execute arbitrary PHP via upload progress features, without authentication.
यह Python स्क्रिप्ट SPIP CMS (Système de Publication pour l'Internet Partagé) के BigUp प्लगइन में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी का शोषण करती है। खामी lister_fichiers_par_champs फ़ंक्शन में है, जो bigup_retrouver_fichiers पैरामीटर को 1 पर सेट होने पर इनपुट को सही ढंग से मान्य नहीं करता है। इससे एक हमलावर बिना प्रमाणीकरण के एक दुर्भावनापूर्ण PHP पेलोड अपलोड कर सर्वर पर मनमाना कोड निष्पादित कर सकता है।
प्रभावित SPIP संस्करण:
शोषण का यह संस्करण प्रतिबंधित प्रयोगशाला वातावरण (जैसे कि कुछ पेंटेस्टिंग प्लेटफ़ॉर्म में उपयोग किए जाने वाले Guacamole-आधारित वर्चुअल लैब) में काम करने के लिए लिखा गया था, जहाँ:
pip के माध्यम से बाहरी Python पैकेज स्थापित नहीं कर सकतेमूल सार्वजनिक संस्करण के विपरीत, इस स्क्रिप्ट को rich_click, alive_progress, prompt_toolkit, beautifulsoup4, या random_user_agent जैसी लाइब्रेरी की आवश्यकता नहीं है। यह केवल मानक Python लाइब्रेरी का उपयोग करती है, जो इसे अधिक पोर्टेबल और एयर-गैप्ड या लॉक-डाउन वातावरण में उपयोगी बनाती है।
python3 exploit.py http://10.5.29.66 #target IP
यह स्क्रिप्ट मूल रूप से निम्नलिखित URL पर पोस्ट किए गए एक सार्वजनिक रूप से उपलब्ध शोषण से अनुकूलित की गई थी: