
SPIP CVE-2023-27372 Exploit de RCE Não Autenticado (Upload de Web Shell)
Este script Python explora a CVE-2023-27372, uma vulnerabilidade de execução remota de código não autenticada no SPIP CMS em versões anteriores à 4.2.1. Ele aproveita uma falha de envenenamento de cache no mecanismo de redefinição de senha para fazer upload de um web shell e coletar informações básicas do sistema.
Autor: @ronkkeli (Script v1.2) TryHackMe: ronkkeli Conceito PoC Original: nuts7
Existe uma vulnerabilidade de RCE não autenticada no arquivo ecrire/inc/filtres.php dentro da função reset_cache. Esta função usa o parâmetro oubli da página de recuperação de senha (spip.php?page=spip_pass). Ao enviar um payload serializado especialmente criado no parâmetro oubli, um atacante pode injetar código PHP arbitrário no arquivo de cache ecrire/data/cache/reset_cache.php. Este script usa essa falha para executar file_put_contents e escrever um web shell persistente no servidor.
-f).-d).whoami, hostname, uname, id, pwd) usando o shell.requestsbeautifulsoup4pip install requests beautifulsoup4```