Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
spip-cve-2023-27372-rce — SPIP CVE-2023-27372 未認証RCEエクスプロイト (Web Shellアップロード) | Kitploit
ツール/GitHubGitHub/1ronkkeli/spip-cve-2023-27372-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHub1ronkkeli/spip-cve-2023-27372-rce

spip-cve-2023-27372-rce

SPIP CVE-2023-27372 未認証RCEエクスプロイト (Web Shellアップロード)

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SPIP CVE-2023-27372 認証なしRCEエクスプロイト (Web Shell アップロード)

このPythonスクリプトは、CVE-2023-27372、SPIP CMS バージョン4.2.1未満の認証なしリモートコード実行脆弱性を悪用します。パスワードリセットメカニズムのキャッシュポイズニングの欠陥を利用して、Webシェルをアップロードし、基本的なシステム情報を収集します。

著者: @ronkkeli (スクリプト v1.2) TryHackMe: ronkkeli オリジナルPoCコンセプト: nuts7

CVE情報

  • CVE ID: CVE-2023-27372
  • CVSSスコア: 9.8 (緊急)
  • 影響を受けるバージョン: SPIP CMS バージョン < 4.2.1

脆弱性の説明

ecrire/inc/filtres.phpファイル内のreset_cache関数に認証なしRCE脆弱性が存在します。この関数は、パスワード回復ページ (spip.php?page=spip_pass) からのoubliパラメータを使用します。特別に細工されたシリアル化ペイロードをoubliパラメータに送信することで、攻撃者は任意のPHPコードをキャッシュファイルecrire/data/cache/reset_cache.phpに注入できます。このスクリプトは、この欠陥を利用してfile_put_contentsを実行し、永続的なWebシェルをサーバーに書き込みます。

スクリプトの機能 (v1.2)

  • 必要なAnti-CSRFトークンを自動的に取得します。
  • シリアル化されたペイロードを構築し送信してWebシェルをアップロードします。
  • Webシェルのファイル名のカスタマイズを許可します (-f)。
  • WebシェルのPHPコードのカスタマイズを許可します (-d)。
  • 拡張されたポストエクスプロイトチェック: シェルのアップロードを確認し、シェルを使用して基本的なシステム情報 (whoami、hostname、uname、id、pwd) の収集を試みます。
  • 収集した情報を整然とした整列形式で表示します。
  • 読みやすさ向上のための色付き出力を提供します。
  • リバースシェルの使用例を含みます。

必要条件

  • Python 3.x
  • requests ライブラリ
  • beautifulsoup4 ライブラリ

インストール

root@kitploit:~
pip install requests beautifulsoup4
ツールをダウンロード