
Python 기반의 SPIP CMS에서 CVE-2023-27372를 탐지하기 위한 개념 증명(PoC) 코드입니다. 단일 또는 여러 URL을 스캔하여 취약점을 확인하고, 결과를 터미널이나 파일로 출력합니다.
이 코드는 대상 웹사이트에 CVE-2023-27372 취약점이 존재하는지 탐지하는 Python POC(Proof of Concept)입니다.
단일 URL 또는 여러 URL이 포함된 텍스트 파일을 제공하여 이 코드를 실행할 수 있습니다.
영향 버전: SPIP < 4.2.1, 확인 결과 일부 웹사이트에서는 phpinfo 출력 또는 system 등의 함수를 비활성화하기 때문에 정확한 결과를 얻으려면 수동 검증을 병행하는 것이 좋습니다. 이 코드의 Payload는 다음과 같습니다.
s:19:"<?php phpinfo(); ?>";
pip install -r requirements.txt.python main.py -u <URL>.python main.py -t <텍스트 파일 경로>.CVE-2023-27372-result.txt 파일에 저장됩니다.