Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC — SPIP < 4.2.1의 비밀번호 재설정 양식에서 PHP 객체 주입을 통한 인증되지 않은 원격 코드 실행을 위한 개념 증명 익스플로잇. CSRF 토큰 처리를 통한 대화형 셸을 제공합니다. | Kitploit
도구/GitHubGitHub/estebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubestebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc

CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC

SPIP < 4.2.1의 비밀번호 재설정 양식에서 PHP 객체 주입을 통한 인증되지 않은 원격 코드 실행을 위한 개념 증명 익스플로잇. CSRF 토큰 처리를 통한 대화형 셸을 제공합니다.

저장소 보기
116개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-27372 — SPIP < 4.2.1 인증되지 않은 RCE (PoC)

SPIP 4.2.1 이전 버전의 인증되지 않은 원격 코드 실행 취약점입니다. 비밀번호 재설정 양식의 oubli 매개변수는 역직렬화 처리 오류로 인해 PHP 객체 주입에 취약합니다. 조작된 직렬화 페이로드가 웹 사용자 권한으로 서버 측에서 실행되며, 출력은 응답의 oubli 입력 필드 값에 그대로 반영됩니다.


작동 방식

  1. /spip.php?page=spip_pass에서 anti-CSRF 토큰을 가져옵니다.
  2. oubli 매개변수에 PHP 직렬화 페이로드를 주입한 POST 요청을 보냅니다.
  3. 응답에 반영된 value 속성에서 명령 출력을 추출합니다.
  4. 대화형 명령 실행을 위해 루프를 돌며 각 요청마다 CSRF 토큰을 갱신합니다.

요구 사항

  • Python 3
  • 의존성 설치:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

사용법

root@kitploit:~
python3 exploit.py -u http://TARGET/spip

예시:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10/spip
[*] Fetching anti-CSRF token...
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

참고 자료

  • CVE-2023-27372
  • nuts7의 원본 PoC
  • SPIP 릴리스 노트

크레딧

  • 발견 및 원본 익스플로잇: nuts7
  • 정리 및 대화형 셸: Esteban Zárate
도구 다운로드