
CVE-2023-27372-SPIP-CMS-Bypass
このコードは、対象のWebサイトにCVE-2023-27372の脆弱性が存在するかを検出するPythonのPOC(Proof of Concept)です。
単一のURLまたは複数のURLを含むテキストファイルを指定して実行できます。
影響を受けるバージョン:SPIP < 4.2.1。検証の結果、一部のサイトではphpinfoの出力やsystemなどの関数が無効化されている場合があります。正確な結果を得るには手動での確認を併用することをお勧めします。このコードのPayloadは以下を使用しています。
s:19:"<?php phpinfo(); ?>";
pip install -r requirements.txtpython main.py -u <URL>python main.py -t <テキストファイルのパス>CVE-2023-27372-result.txt というファイルに保存されます。