Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27372 — Scanner PoC seguro e laboratório Docker para CVE-2023-27372, um RCE no SPIP CMS antes da versão 4.2.1. Verifica a vulnerabilidade via endpoint de recuperação de senha sem ações destrutivas. | Kitploit
Ferramentas/GitHubGitHub/kiroloskhairy/cve-2023-27372
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkiroloskhairy/cve-2023-27372

CVE-2023-27372

Scanner PoC seguro e laboratório Docker para CVE-2023-27372, um RCE no SPIP CMS antes da versão 4.2.1. Verifica a vulnerabilidade via endpoint de recuperação de senha sem ações destrutivas.

Ver Repositório
3há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Projeto de pesquisa: CVE-2023-27372 — SPIP (RCE, ambiente de laboratório + Safe PoC)


1) Descrição

Este repositório contém:

  • stand/ — ambiente de laboratório (ambiente vulnerável) em Docker: SPIP + MariaDB.
  • poc/ — ferramenta de verificação (scanner) em Python, que implementa a confirmação segura da vulnerabilidade (Safe PoC) sem ações destrutivas.

O projeto destina-se à demonstração e análise da vulnerabilidade CVE-2023-27372 no SPIP anterior à versão 4.2.1. A verificação é realizada por meio da funcionalidade de recuperação de senha (endpoint spip.php?page=spip_pass) e confirmada pela execução de um comando seguro no ambiente de laboratório.


2) Estrutura do repositório

.
├── stand/                 # Уязвимый стенд (SPIP + MariaDB) на Docker Compose
│   ├── docker-compose.yml
│   └── ... (Dockerfile/скрипты стенда, persist volumes и т.п.)
└── poc/                   # Safe PoC scanner (Python)
    ├── Dockerfile
    ├── README.md          # (опционально) локальная документация PoC
    └── src/
        ├── scanner.py
        ├── utils.py
        └── pyproject.toml

3) Início rápido (ambiente local)

3.1 Iniciando o ambiente vulnerável

cd stand
docker compose up -d
docker compose ps

O serviço estará disponível em:

  • http://127.0.0.1:8080/
  • Página de login: http://127.0.0.1:8080/spip.php?page=login

4) Execução do Safe PoC (scanner)

4.1 Construção da imagem

Navegue até poc/ e construa a imagem Docker do scanner:

cd ../poc

# Если в вашей среде бывают проблемы с DNS во время сборки, используйте:
docker build --network=host -t spip-poc-scanner .

Se não houver problemas de DNS — use o comando normal:

docker build -t spip-poc-scanner .

4.2 Execução da verificação

Execução recomendada para o ambiente local:

docker run --rm --network="host" \
  -v "$(pwd)":/app/out \
  spip-poc-scanner \
  -i http://127.0.0.1:8080 \
  -o /app/out/results.json

5) Resultados e confirmação do PoC

5.1 Arquivo de resultados

Após a execução, será gerado o results.json (exemplo de estrutura):

[
  {
    "ip": "http://127.0.0.1:8080",
    "vuln": true
  }
]

5.2 Confirmação da execução (Safe Check)

Se a sua implementação do PoC confirma a execução por meio da criação de um arquivo (por exemplo, /tmp/pwned.txt), você pode verificar isso dentro do container web.

Opção sem nome fixo de container:

cd ../stand
WEB_CID="$(docker compose ps -q web)"
docker exec "$WEB_CID" ls -l /tmp/pwned.txt

Se o arquivo existir, isso confirma a possibilidade de execução de comandos no ambiente de laboratório.


6) Requisitos

  • Docker
  • Docker Compose (v2)
  • (opcional) acesso à internet durante a primeira construção da imagem do PoC (se as dependências forem instaladas via pip)

7) Referência técnica

  • CVE: CVE-2023-27372
  • Produto: SPIP CMS
  • Versões vulneráveis: anteriores à 4.2.1
  • Classe: tratamento incorreto de dados na recuperação de senha (leva à execução de código nas versões vulneráveis)
  • Ponto de entrada: spip.php?page=spip_pass

8) Solução de problemas

8.1 Temporary failure in name resolution com docker build

Use a construção com rede do host:

docker build --network=host -t spip-poc-scanner .

8.2 É necessário “redefinir” o ambiente para um estado limpo

Pare e remova os volumes:

cd stand
docker compose down -v
docker compose up -d

9) Isenção de responsabilidade.

O projeto foi criado exclusivamente para fins educacionais e para testes legais no seu próprio ambiente de laboratório. O autor não se responsabiliza por qualquer uso não autorizado.

---::contentReference[oaicite:0]{index=0}

Baixar ferramenta