
SPIP CVE-2023-27372 Неаутентифицированный RCE-эксплойт (загрузка веб-оболочки)
Этот скрипт на Python эксплуатирует уязвимость CVE-2023-27372 — неаутентифицированное удаленное выполнение кода в SPIP CMS версий до 4.2.1. Он использует ошибку отравления кеша в механизме сброса пароля для загрузки веб-шелла и сбора базовой информации о системе.
Автор: @ronkkeli (Скрипт v1.2) TryHackMe: ronkkeli Оригинальная концепция PoC: nuts7
Неаутентифицированная уязвимость удаленного выполнения кода существует в файле ecrire/inc/filtres.php внутри функции reset_cache. Эта функция использует параметр oubli со страницы восстановления пароля (). Отправляя специально сформированную сериализованную полезную нагрузку в параметре , атакующий может внедрить произвольный PHP-код в файл кеша . Данный скрипт использует эту уязвимость для выполнения и записи постоянного веб-шелла на сервер.
spip.php?page=spip_passoubliecrire/data/cache/reset_cache.phpfile_put_contents-f).-d).whoami, hostname, uname, id, pwd) с его помощью.requestsbeautifulsoup4pip install requests beautifulsoup4