
SPIP CVE-2023-27372 인증되지 않은 RCE 익스플로잇 (웹 쉘 업로드)
이 Python 스크립트는 CVE-2023-27372를 익스플로잇합니다. 이는 SPIP CMS 4.2.1 이전 버전에서 발견된 인증되지 않은 원격 코드 실행 취약점입니다. 비밀번호 재설정 메커니즘의 캐시 포이즈닝 결함을 이용하여 웹 셸을 업로드하고 기본 시스템 정보를 수집합니다.
저자: @ronkkeli (스크립트 v1.2) TryHackMe: ronkkeli 원본 PoC 개념: nuts7
인증되지 않은 RCE 취약점이 ecrire/inc/filtres.php 파일의 reset_cache 함수에 존재합니다. 이 함수는 비밀번호 복구 페이지(spip.php?page=spip_pass)의 oubli 매개변수를 사용합니다. oubli 매개변수에 특수하게 조작된 직렬화된 페이로드를 전송하여 공격자가 캐시 파일 ecrire/data/cache/reset_cache.php에 임의의 PHP 코드를 주입할 수 있습니다. 이 스크립트는 이 결함을 이용하여 file_put_contents를 실행하고 지속적인 웹 셸을 서버에 작성합니다.
-f).-d).whoami, hostname, uname, id, pwd) 수집을 시도합니다.requests 라이브러리beautifulsoup4 라이브러리pip install requests beautifulsoup4