
Proof-of-concept Python per rilevare CVE-2023-27372 in SPIP CMS. Scansiona singoli o più URL per la vulnerabilità e restituisce i risultati al terminale o a un file.
Questo codice è un POC (Proof of Concept) Python utilizzato per rilevare se un sito target presenta la vulnerabilità CVE-2023-27372.
È possibile eseguire il codice fornendo un singolo URL o un file di testo contenente più URL.
Versione interessata: SPIP < 4.2.1. È stato verificato che alcuni siti disabilitano il ritorno di phpinfo o funzioni come system; per ottenere risultati accurati è meglio abbinare una verifica manuale. Il Payload utilizzato in questo codice è
s:19:"<?php phpinfo(); ?>";
pip install -r requirements.txt.python main.py -u <URL>.python main.py -t <percorso del file di testo>.CVE-2023-27372-result.txt.