
Questo exploit Python prende di mira una critica vulnerabilità di Remote Code Execution (RCE) non autenticata nel plugin BigUp di SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17). Abusa del parametro bigup_retrouver_fichiers, consentendo agli aggressori di eseguire PHP arbitrario tramite le funzionalità di progresso del caricamento, senza autenticazione.
Questo script Python sfrutta una vulnerabilità di Remote Code Execution (RCE) non autenticata nel plugin BigUp del CMS SPIP (Système de Publication pour l'Internet Partagé). Il difetto risiede nella funzione lister_fichiers_par_champs, che non convalida correttamente l'input quando il parametro bigup_retrouver_fichiers è impostato a 1. Ciò consente a un attaccante di caricare un payload PHP malevolo e ottenere l'esecuzione arbitraria di codice sul server senza autenticazione.
Versioni SPIP interessate:
Questa versione dell'exploit è stata scritta per funzionare in ambienti di laboratorio ristretti (come i laboratori virtuali basati su Guacamole utilizzati in alcune piattaforme di pentesting), dove:
pipA differenza della versione pubblica originale, questo script non richiede librerie come rich_click, alive_progress, prompt_toolkit, beautifulsoup4 o random_user_agent. Utilizza solo librerie Python standard, rendendolo più portabile e utilizzabile in ambienti offline o con restrizioni.
python3 exploit.py http://10.5.29.66 #target IP
## Crediti
Questo script è stato adattato da un exploit pubblicamente disponibile originariamente pubblicato su:
- https://github.com/Chocapikk/CVE-2024-8517