Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
spip-cve-2023-27372-rce — SPIP CVE-2023-27372 Неаутентифицированный RCE-эксплойт (загрузка веб-оболочки) | Kitploit
Инструменты/GitHubGitHub/1ronkkeli/spip-cve-2023-27372-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHub1ronkkeli/spip-cve-2023-27372-rce

spip-cve-2023-27372-rce

SPIP CVE-2023-27372 Неаутентифицированный RCE-эксплойт (загрузка веб-оболочки)

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SPIP CVE-2023-27372 Эксплойт неаутентифицированного RCE (загрузка веб-шелла)

Этот скрипт на Python эксплуатирует уязвимость CVE-2023-27372 — неаутентифицированное удаленное выполнение кода в SPIP CMS версий до 4.2.1. Он использует ошибку отравления кеша в механизме сброса пароля для загрузки веб-шелла и сбора базовой информации о системе.

Автор: @ronkkeli (Скрипт v1.2) TryHackMe: ronkkeli Оригинальная концепция PoC: nuts7

Информация об уязвимости

  • CVE ID: CVE-2023-27372
  • CVSS Score: 9.8 (Критический)
  • Затронутые версии: SPIP CMS версии < 4.2.1

Описание уязвимости

Неаутентифицированная уязвимость удаленного выполнения кода существует в файле ecrire/inc/filtres.php внутри функции reset_cache. Эта функция использует параметр oubli со страницы восстановления пароля (). Отправляя специально сформированную сериализованную полезную нагрузку в параметре , атакующий может внедрить произвольный PHP-код в файл кеша . Данный скрипт использует эту уязвимость для выполнения и записи постоянного веб-шелла на сервер.

spip.php?page=spip_pass
oubli
ecrire/data/cache/reset_cache.php
file_put_contents

Возможности скрипта (v1.2)

  • Автоматически получает необходимый Anti-CSRF токен.
  • Формирует и отправляет сериализованную полезную нагрузку для загрузки веб-шелла.
  • Позволяет настроить имя файла веб-шелла (-f).
  • Позволяет настроить PHP-код веб-шелла (-d).
  • Улучшенная проверка после эксплуатации: Проверяет загрузку шелла и пытается собрать базовую информацию о системе (whoami, hostname, uname, id, pwd) с его помощью.
  • Представляет собранную информацию в чистом выровненном формате.
  • Обеспечивает цветной вывод для лучшей читаемости.
  • Включает примеры использования для реверс-шеллов.

Требования

  • Python 3.x
  • Библиотека requests
  • Библиотека beautifulsoup4

Установка

root@kitploit:~
pip install requests beautifulsoup4
Скачать инструмент