Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27372-POC — Prova de conceito em Python para detectar CVE-2023-27372 no SPIP CMS. Verifica URLs únicas ou múltiplas para a vulnerabilidade e envia resultados para terminal ou arquivo. | Kitploit
Ferramentas/GitHubGitHub/izzz0/cve-2023-27372-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubizzz0/cve-2023-27372-poc

CVE-2023-27372-POC

Prova de conceito em Python para detectar CVE-2023-27372 no SPIP CMS. Verifica URLs únicas ou múltiplas para a vulnerabilidade e envia resultados para terminal ou arquivo.

Ver Repositório
2257há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-27372-POC

Visão Geral

Este código é um POC (Proof of Concept) em Python para detectar se um site alvo possui a vulnerabilidade CVE-2023-27372.
Você pode executar o código fornecendo uma única URL ou um arquivo de texto contendo várias URLs.
Versões afetadas: SPIP < 4.2.1. Foi verificado que alguns sites desabilitam o phpinfo ou funções como system, portanto, para obter resultados precisos, é melhor combinar com verificação manual. O Payload usado neste código é:

root@kitploit:~
s:19:"<?php phpinfo(); ?>";

Funcionalidades

  • Verifica se o site alvo possui a vulnerabilidade CVE-2023-27372.
  • Suporta uma única URL e arquivos de texto contendo várias URLs.

Como Usar

  1. Certifique-se de ter a versão necessária do Python instalada.
  2. Instale as bibliotecas necessárias: pip install -r requirements.txt.
  3. Execute o código com uma única URL: python main.py -u <URL>.
  4. Execute o código com um arquivo de texto contendo várias URLs: python main.py -t <caminho_do_arquivo_de_texto>.
  • Os resultados de uma única URL serão exibidos no terminal; múltiplas URLs serão salvas em um arquivo chamado CVE-2023-27372-result.txt.
  • Avisos

    • Antes de executar o código, certifique-se de que o site alvo está acessível.
    • Use este código apenas sob autorização legal.
    • O autor não se responsabiliza pelo uso deste código e pelas consequências decorrentes.
    Baixar ferramenta