
Este exploit em Python visa uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada no plugin BigUp do CMS SPIP (≤ 4.3.1, 4.2.15, 4.1.17). Ele abusa do parâmetro bigup_retrouver_fichiers, permitindo que atacantes executem PHP arbitrário via recursos de progresso de upload, sem autenticação.
Este script Python explora uma vulnerabilidade não autenticada de Execução Remota de Código (RCE) no plugin BigUp do CMS SPIP (Système de Publication pour l'Internet Partagé). A falha reside na função lister_fichiers_par_champs, que não valida corretamente a entrada quando o parâmetro bigup_retrouver_fichiers está definido como 1. Isso permite que um atacante envie um payload PHP malicioso e obtenha execução arbitrária de código no servidor sem autenticação.
Versões afetadas do SPIP:
Esta versão do exploit foi escrita para funcionar em ambientes de laboratório restritos (como laboratórios virtuais baseados em Guacamole usados em algumas plataformas de pentest), onde:
pipAo contrário da versão pública original, este script não requer bibliotecas como rich_click, alive_progress, prompt_toolkit, beautifulsoup4 ou random_user_agent. Ele usa apenas bibliotecas Python padrão, tornando-o mais portátil e utilizável em ambientes isolados ou restritos.
python3 exploit.py http://10.5.29.66 #target IP
Este script foi adaptado de um exploit disponível publicamente originalmente postado em: