Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/izzz0/cve-2023-27372-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubizzz0/cve-2023-27372-poc

CVE-2023-27372-POC

Proof-of-concept Python per rilevare CVE-2023-27372 in SPIP CMS. Scansiona singoli o più URL per la vulnerabilità e restituisce i risultati al terminale o a un file.

Vedi Repository
22693 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-27372-POC

Panoramica

Questo codice è un POC (Proof of Concept) Python utilizzato per rilevare se un sito target presenta la vulnerabilità CVE-2023-27372.
È possibile eseguire il codice fornendo un singolo URL o un file di testo contenente più URL.
Versione interessata: SPIP < 4.2.1. È stato verificato che alcuni siti disabilitano il ritorno di phpinfo o funzioni come system; per ottenere risultati accurati è meglio abbinare una verifica manuale. Il Payload utilizzato in questo codice è

s:19:"<?php phpinfo(); ?>";

Funzionalità

  • Verifica se il sito target presenta la vulnerabilità CVE-2023-27372.
  • Supporta un singolo URL e un file di testo contenente più URL.

Utilizzo

  1. Assicurarsi di avere installato la versione Python richiesta.
  2. Installare le librerie necessarie: pip install -r requirements.txt.
  3. Eseguire il codice con un singolo URL: python main.py -u <URL>.
  4. Eseguire il codice con un file di testo contenente più URL: python main.py -t <percorso del file di testo>.
  5. Il risultato per un singolo URL verrà mostrato nel terminale, mentre per più URL verrà salvato in un file chiamato CVE-2023-27372-result.txt.

Note

  • Prima di eseguire il codice, assicurarsi che il sito target sia raggiungibile.
  • Utilizzare questo codice solo dietro autorizzazione legittima.
  • L'autore non si assume alcuna responsabilità per l'uso di questo codice e per le eventuali conseguenze.
Scarica lo strumento