
CVE-2026-27472(ブラインドSSRF)およびCVE-2026-27474(保存型XSS)のSPIP 4.4.8シンジケーション機能における概念実証であり、管理者向けの悪用手順を示しています。
> 詳細な説明は私のウェブサイトをご覧ください <
管理者としてログインします。
サイトコンテンツ 設定で、サイトの参照とシンジケーション が ウェブサイトディレクトリを管理 に設定されていることを確認します。
セクションに移動し、サイトを参照 をクリックします。
シンジケーション フィールドで シンジケーション をクリックし、対象の IP とポートを入力します: tcp://127.0.0.1:22。
保存します。
応答時間を、開いているポート (tcp://127.0.0.1:80) と比較します。シンジケートされたサイトのページで 今すぐ更新 をクリックして SSRF をトリガーすることもできます。
XSS をトリガーするには、対象の IP の代わりに javascript:alert(1) を入力し、シンジケートされたサイトのページ (?exec=site&id_syndic=1) で RSS アイコンをクリックします。