Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
spip-cve-2023-27372-rce — SPIP CVE-2023-27372 Exploit de RCE Não Autenticado (Upload de Web Shell) | Kitploit
Ferramentas/GitHubGitHub/1ronkkeli/spip-cve-2023-27372-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub1ronkkeli/spip-cve-2023-27372-rce

spip-cve-2023-27372-rce

SPIP CVE-2023-27372 Exploit de RCE Não Autenticado (Upload de Web Shell)

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SPIP CVE-2023-27372 Exploit de RCE Não Autenticado (Upload de Web Shell)

Este script Python explora a CVE-2023-27372, uma vulnerabilidade de execução remota de código não autenticada no SPIP CMS em versões anteriores à 4.2.1. Ele aproveita uma falha de envenenamento de cache no mecanismo de redefinição de senha para fazer upload de um web shell e coletar informações básicas do sistema.

Autor: @ronkkeli (Script v1.2) TryHackMe: ronkkeli Conceito PoC Original: nuts7

Informações do CVE

  • ID do CVE: CVE-2023-27372
  • Pontuação CVSS: 9.8 (Crítico)
  • Versões Afetadas: SPIP CMS versões < 4.2.1

Descrição da Vulnerabilidade

Existe uma vulnerabilidade de RCE não autenticada no arquivo ecrire/inc/filtres.php dentro da função reset_cache. Esta função usa o parâmetro oubli da página de recuperação de senha (spip.php?page=spip_pass). Ao enviar um payload serializado especialmente criado no parâmetro oubli, um atacante pode injetar código PHP arbitrário no arquivo de cache ecrire/data/cache/reset_cache.php. Este script usa essa falha para executar file_put_contents e escrever um web shell persistente no servidor.

Recursos do Script (v1.2)

  • Obtém automaticamente o token Anti-CSRF necessário.
  • Constrói e envia o payload serializado para fazer upload de um web shell.
  • Permite personalizar o nome do arquivo do web shell (-f).
  • Permite personalizar o código PHP do web shell (-d).
  • Verificação Pós-Exploit Aprimorada: Verifica o upload do shell e tenta coletar informações básicas do sistema (whoami, hostname, uname, id, pwd) usando o shell.
  • Apresenta as informações coletadas em um formato limpo e alinhado.
  • Fornece saída colorida para melhor legibilidade.
  • Inclui exemplos de uso para shells reversos.

Requisitos

  • Python 3.x
  • Biblioteca requests
  • Biblioteca beautifulsoup4

Instalação

root@kitploit:~
pip install requests beautifulsoup4```
Baixar ferramenta