Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/kiroloskhairy/cve-2023-27372
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubkiroloskhairy/cve-2023-27372

CVE-2023-27372

CVE-2023-27372를 위한 안전한 PoC 스캐너 및 Docker 랩입니다. SPIP CMS 4.2.1 이전 버전의 RCE입니다. 비밀번호 복구 엔드포인트를 통해 파괴적인 작업 없이 취약점을 확인합니다.

저장소 보기
37개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

연구 프로젝트: CVE-2023-27372 — SPIP (RCE, 실험실 환경 + 안전한 PoC)


1) 설명

이 저장소는 다음을 포함합니다:

  • stand/ — Docker 기반 실험실 환경(취약 환경): SPIP + MariaDB.
  • poc/ — Python으로 작성된 검사 도구(scanner)로, 파괴적인 행위 없이 취약점의 안전한 확인(Safe PoC)을 구현합니다.

이 프로젝트는 SPIP 4.2.1 이전 버전의 CVE-2023-27372 취약점을 시연하고 분석하기 위해 설계되었습니다. 검사는 비밀번호 복구 기능(엔드포인트 spip.php?page=spip_pass)을 통해 수행되며, 실험실 환경에서 안전한 명령을 실행하여 확인됩니다.


2) 저장소 구조

root@kitploit:~
.
├── stand/                 # 취약한 실험실 환경 (SPIP + MariaDB) on Docker Compose
│   ├── docker-compose.yml
│   └── ... (Dockerfile/실험실 스크립트, 지속 볼륨 등)
└── poc/                   # Safe PoC scanner (Python)
    ├── Dockerfile
    ├── README.md          # (선택 사항) PoC 로컬 문서
    └── src/
        ├── scanner.py
        ├── utils.py
        └── pyproject.toml

3) 빠른 시작 (로컬 실험실 환경)

3.1 취약한 실험실 환경 실행

root@kitploit:~
cd stand
docker compose up -d
docker compose ps

서비스는 다음 주소에서 접근 가능합니다:

  • http://127.0.0.1:8080/
  • 로그인 페이지: http://127.0.0.1:8080/spip.php?page=login

4) Safe PoC(scanner) 실행

4.1 이미지 빌드

poc/ 디렉토리로 이동하여 스캐너의 Docker 이미지를 빌드하세요:

root@kitploit:~
cd ../poc

# Если в вашей среде бывают проблемы с DNS во время сборки, используйте:
docker build --network=host -t spip-poc-scanner .

DNS 문제가 없다면 일반 명령어로:

root@kitploit:~
docker build -t spip-poc-scanner .

4.2 검사 실행

로컬 실험실 환경에 권장되는 실행 방법:

root@kitploit:~
docker run --rm --network="host" \
  -v "$(pwd)":/app/out \
  spip-poc-scanner \
  -i http://127.0.0.1:8080 \
  -o /app/out/results.json

5) 결과 및 PoC 확인

5.1 결과 파일

실행 후 results.json (예시 구조)가 생성됩니다:

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:8080",
    "vuln": true
  }
]

5.2 실행 확인 (안전 확인)

PoC 구현이 파일 생성(예: /tmp/pwned.txt)을 통해 실행을 확인하는 경우, 웹 컨테이너 내부에서 이를 확인할 수 있습니다.

컨테이너 이름을 하드코딩하지 않는 방법:

root@kitploit:~
cd ../stand
WEB_CID="$(docker compose ps -q web)"
docker exec "$WEB_CID" ls -l /tmp/pwned.txt

파일이 존재한다면, 이는 실험실 환경에서 명령 실행 가능성을 확인합니다.


6) 요구 사항

  • Docker
  • Docker Compose (v2)
  • (선택 사항) PoC 이미지 초기 빌드 단계에서 인터넷 접근 (종속성이 pip으로 설치되는 경우)

7) 기술 정보

  • CVE: CVE-2023-27372
  • 제품: SPIP CMS
  • 취약한 버전: 4.2.1 이전
  • 유형: 비밀번호 복구 중 부적절한 데이터 처리 (취약한 버전에서 코드 실행 초래)
  • 진입점: spip.php?page=spip_pass

8) 문제 해결

8.1 docker build 중 Temporary failure in name resolution

호스트 네트워크를 사용하여 빌드하세요:

root@kitploit:~
docker build --network=host -t spip-poc-scanner .

8.2 실험실 환경을 초기 상태로 "리셋"해야 하는 경우

중지하고 볼륨을 삭제하세요:

root@kitploit:~
cd stand
docker compose down -v
docker compose up -d

9) 면책 조항

이 프로젝트는 오직 교육 목적과 자신의 실험실 환경에서의 합법적인 테스트를 위해 만들어졌습니다. 저자는 허가되지 않은 사용에 대해 책임을 지지 않습니다.

---::contentReference[oaicite:0]{index=0}

도구 다운로드