
Prova de conceito em Python para detectar CVE-2023-27372 no SPIP CMS. Verifica URLs únicas ou múltiplas para a vulnerabilidade e envia resultados para terminal ou arquivo.
Este código é um POC (Proof of Concept) em Python para detectar se um site alvo possui a vulnerabilidade CVE-2023-27372.
Você pode executar o código fornecendo uma única URL ou um arquivo de texto contendo várias URLs.
Versões afetadas: SPIP < 4.2.1. Foi verificado que alguns sites desabilitam o phpinfo ou funções como system, portanto, para obter resultados precisos, é melhor combinar com verificação manual. O Payload usado neste código é:
s:19:"<?php phpinfo(); ?>";
pip install -r requirements.txt.python main.py -u <URL>.python main.py -t <caminho_do_arquivo_de_texto>.CVE-2023-27372-result.txt.