
이 Python 익스플로잇은 SPIP CMS(≤ 4.3.1, 4.2.15, 4.1.17)의 BigUp 플러그인에서 발견된 심각한 무인증 원격 코드 실행(RCE) 취약점을 대상으로 합니다. bigup_retrouver_fichiers 매개변수를 악용하여 인증 없이 업로드 진행(progress) 기능을 통해 공격자가 임의의 PHP를 실행할 수 있게 합니다.
이 Python 스크립트는 SPIP CMS(Système de Publication pour l'Internet Partagé)의 BigUp 플러그인에서 발견된 인증되지 않은 원격 코드 실행(RCE) 취약점을 악용합니다. 이 결함은 bigup_retrouver_fichiers 매개변수가 1로 설정되었을 때 lister_fichiers_par_champs 함수가 입력값을 제대로 검증하지 못하는 데 있습니다. 이를 통해 공격자는 악성 PHP 페이로드를 업로드하고 인증 없이 서버에서 임의 코드 실행을 달성할 수 있습니다.
영향을 받는 SPIP 버전:
이 버전의 익스플로잇은 제한된 랩 환경(일부 침투 테스트 플랫폼에서 사용되는 Guacamole 기반 가상 랩 등)에서 작동하도록 작성되었습니다. 이러한 환경에서는:
pip으로 외부 Python 패키지를 설치할 수 없습니다공개된 원본 버전과 달리, 이 스크립트는 rich_click,alive_progress, prompt_toolkit ,beautifulsoup4, random_user_agent와 같은 라이브러리를 요구하지 않습니다. 표준 Python 라이브러리만 사용하므로, 인터넷 접근이 차단되거나 강하게 통제된 환경에서도 이식성이 더 높고 유용하게 사용할 수 있습니다.
python3 exploit.py http://10.5.29.66 #target IP
## 크레딧
이 스크립트는 원래 다음 주소에 공개된 익스플로잇에서 각색되었습니다:
- https://github.com/Chocapikk/CVE-2024-8517