Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27372 — Scanner PoC sicuro e laboratorio Docker per CVE-2023-27372, un RCE in SPIP CMS precedente alla versione 4.2.1. Verifica la vulnerabilità tramite l'endpoint di recupero password senza azioni distruttive. | Kitploit
Strumenti/GitHubGitHub/kiroloskhairy/cve-2023-27372
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubkiroloskhairy/cve-2023-27372

CVE-2023-27372

Scanner PoC sicuro e laboratorio Docker per CVE-2023-27372, un RCE in SPIP CMS precedente alla versione 4.2.1. Verifica la vulnerabilità tramite l'endpoint di recupero password senza azioni distruttive.

Vedi Repository
37 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Progetto di ricerca: CVE-2023-27372 — SPIP (RCE, ambiente di laboratorio + Safe PoC)


1) Descrizione

Questo repository contiene:

  • stand/ — ambiente di laboratorio (ambiente vulnerabile) su Docker: SPIP + MariaDB.
  • poc/ — strumento di verifica (scanner) in Python, che implementa una conferma sicura della vulnerabilità (Safe PoC) senza azioni distruttive.

Il progetto è destinato alla dimostrazione e all'analisi della vulnerabilità CVE-2023-27372 in SPIP fino alla versione 4.2.1. La verifica viene eseguita tramite la funzionalità di recupero password (endpoint spip.php?page=spip_pass) e viene confermata tramite l'esecuzione di un comando sicuro sul lato dell'ambiente.


2) Struttura del repository

root@kitploit:~
.
├── stand/                 # Ambiente vulnerabile (SPIP + MariaDB) su Docker Compose
│   ├── docker-compose.yml
│   └── ... (Dockerfile/script dell'ambiente, volumi persistenti, ecc.)
└── poc/                   # Safe PoC scanner (Python)
    ├── Dockerfile
    ├── README.md          # (opzionale) documentazione locale del PoC
    └── src/
        ├── scanner.py
        ├── utils.py
        └── pyproject.toml

3) Avvio rapido (ambiente locale)

3.1 Avvio dell'ambiente vulnerabile

root@kitploit:~
cd stand
docker compose up -d
docker compose ps

Il servizio sarà disponibile all'indirizzo:

  • http://127.0.0.1:8080/
  • Pagina di accesso: http://127.0.0.1:8080/spip.php?page=login

4) Esecuzione del Safe PoC (scanner)

4.1 Costruzione dell'immagine

Vai in poc/ e costruisci l'immagine Docker dello scanner:

root@kitploit:~
cd ../poc

# Se nel tuo ambiente ci sono problemi di DNS durante la build, usa:
docker build --network=host -t spip-poc-scanner .

Se non ci sono problemi di DNS, puoi usare il comando normale:

root@kitploit:~
docker build -t spip-poc-scanner .

4.2 Esecuzione della verifica

Avvio consigliato per l'ambiente locale:

root@kitploit:~
docker run --rm --network="host" \
  -v "$(pwd)":/app/out \
  spip-poc-scanner \
  -i http://127.0.0.1:8080 \
  -o /app/out/results.json

5) Risultati e conferma del PoC

5.1 File con i risultati

Dopo l'esecuzione apparirà results.json (esempio di struttura):

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:8080",
    "vuln": true
  }
]

5.2 Conferma di esecuzione (Safe Check)

Se la tua implementazione del PoC conferma l'esecuzione tramite la creazione di un file (ad esempio /tmp/pwned.txt), puoi verificarlo all'interno del container web.

Variante senza nome rigido del container:

root@kitploit:~
cd ../stand
WEB_CID="$(docker compose ps -q web)"
docker exec "$WEB_CID" ls -l /tmp/pwned.txt

Se il file esiste, conferma la possibilità di eseguire un comando nell'ambiente.


6) Requisiti

  • Docker
  • Docker Compose (v2)
  • (opzionale) accesso a Internet durante la prima costruzione dell'immagine del PoC (se le dipendenze sono installate tramite pip)

7) Informazioni tecniche

  • CVE: CVE-2023-27372
  • Prodotto: SPIP CMS
  • Versioni vulnerabili: fino alla 4.2.1
  • Classe: gestione errata dei dati durante il recupero password (porta all'esecuzione di codice nelle versioni vulnerabili)
  • Punto di ingresso: spip.php?page=spip_pass

8) Risoluzione dei problemi

8.1 Temporary failure in name resolution durante docker build

Usa la build con rete host:

root@kitploit:~
docker build --network=host -t spip-poc-scanner .

8.2 Necessità di "resettare" l'ambiente allo stato iniziale

Ferma e rimuovi i volumi:

root@kitploit:~
cd stand
docker compose down -v
docker compose up -d

9) Dichiarazione di non responsabilità.

Il progetto è stato creato esclusivamente per uso educativo e test legali nel proprio ambiente di laboratorio. L'autore non si assume alcuna responsabilità per qualsiasi uso non autorizzato.

---::contentReference[oaicite:0]{index=0}

Scarica lo strumento