
このPythonエクスプロイトは、SPIP CMS(≤ 4.3.1、4.2.15、4.1.17)のBigUpプラグインにおける、認証不要の重大なリモートコード実行(RCE)脆弱性を標的としています。bigup_retrouver_fichiersパラメータを悪用し、攻撃者は認証なしでアップロード進捗機能を介して任意のPHPコードを実行できます。
この Python スクリプトは、SPIP CMS (Système de Publication pour l'Internet Partagé) の BigUp プラグインにおける 未認証のリモートコード実行 (RCE) 脆弱性を悪用します。この欠陥は lister_fichiers_par_champs 関数に存在し、bigup_retrouver_fichiers パラメータが 1 に設定されている場合に入力を適切に検証しません。これにより、攻撃者は悪意のある PHP ペイロードをアップロードし、認証なしで サーバー上で任意のコード実行を達成できます。
影響を受ける SPIP バージョン:
このバージョンのエクスプロイトは、制限されたラボ環境(一部のペンテストプラットフォームで使用される Guacamole ベースの仮想ラボなど)で動作するように書かれています。そのような環境では:
pip を使って外部 Python パッケージをインストールできない元の公開バージョンとは異なり、このスクリプトは rich_click、alive_progress、prompt_toolkit、beautifulsoup4、random_user_agent などのライブラリを必要としません。標準 Python ライブラリのみを使用するため、エアギャップ環境やロックダウンされた環境でも移植性が高く利用できます。
python3 exploit.py http://10.5.29.66 #target IP
## クレジット
このスクリプトは、以下に公開されているエクスプロイトを基に改変されました:
- https://github.com/Chocapikk/CVE-2024-8517