
SPIP CVE-2023-27372 未認証RCEエクスプロイト (Web Shellアップロード)
このPythonスクリプトは、CVE-2023-27372、SPIP CMS バージョン4.2.1未満の認証なしリモートコード実行脆弱性を悪用します。パスワードリセットメカニズムのキャッシュポイズニングの欠陥を利用して、Webシェルをアップロードし、基本的なシステム情報を収集します。
著者: @ronkkeli (スクリプト v1.2) TryHackMe: ronkkeli オリジナルPoCコンセプト: nuts7
ecrire/inc/filtres.phpファイル内のreset_cache関数に認証なしRCE脆弱性が存在します。この関数は、パスワード回復ページ (spip.php?page=spip_pass) からのoubliパラメータを使用します。特別に細工されたシリアル化ペイロードをoubliパラメータに送信することで、攻撃者は任意のPHPコードをキャッシュファイルecrire/data/cache/reset_cache.phpに注入できます。このスクリプトは、この欠陥を利用してfile_put_contentsを実行し、永続的なWebシェルをサーバーに書き込みます。
-f)。-d)。whoami、hostname、uname、id、pwd) の収集を試みます。requests ライブラリbeautifulsoup4 ライブラリpip install requests beautifulsoup4