
SPIP CVE-2023-27372 Неаутентифицированный RCE-эксплойт (загрузка веб-оболочки)
Этот скрипт на Python эксплуатирует уязвимость CVE-2023-27372 — неаутентифицированное удаленное выполнение кода в SPIP CMS версий до 4.2.1. Он использует ошибку отравления кеша в механизме сброса пароля для загрузки веб-шелла и сбора базовой информации о системе.
Автор: @ronkkeli (Скрипт v1.2) TryHackMe: ronkkeli Оригинальная концепция PoC: nuts7
Неаутентифицированная уязвимость удаленного выполнения кода существует в файле ecrire/inc/filtres.php внутри функции reset_cache. Эта функция использует параметр oubli со страницы восстановления пароля (spip.php?page=spip_pass). Отправляя специально сформированную сериализованную полезную нагрузку в параметре oubli, атакующий может внедрить произвольный PHP-код в файл кеша ecrire/data/cache/reset_cache.php. Данный скрипт использует эту уязвимость для выполнения file_put_contents и записи постоянного веб-шелла на сервер.
-f).-d).whoami, hostname, uname, id, pwd) с его помощью.requestsbeautifulsoup4pip install requests beautifulsoup4