Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC — Эксплойт PoC для неавторизованного удаленного выполнения кода в SPIP < 4.2.1 через внедрение PHP-объектов в форму сброса пароля. Предоставляет интерактивную оболочку с обработкой CSRF-токенов. | Kitploit
Инструменты/GitHubGitHub/estebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubestebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc

CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC

Эксплойт PoC для неавторизованного удаленного выполнения кода в SPIP < 4.2.1 через внедрение PHP-объектов в форму сброса пароля. Предоставляет интерактивную оболочку с обработкой CSRF-токенов.

Репозиторий
157 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-27372 — SPIP < 4.2.1 Неаутентифицированное RCE (PoC)

Уязвимость удаленного выполнения кода без аутентификации в SPIP до версии 4.2.1. Параметр oubli в форме сброса пароля уязвим для внедрения PHP-объектов из-за некорректной десериализации. Сформированная сериализованная полезная нагрузка выполняется на стороне сервера от имени веб-пользователя, а результат отражается обратно в ответе внутри значения поля ввода oubli.


Как это работает

  1. Получает анти-CSRF токен из /spip.php?page=spip_pass.
  2. Отправляет POST-запрос с сериализованной PHP-полезной нагрузкой, внедрённой в параметр oubli.
  3. Извлекает вывод команды из отражённого атрибута value в ответе.
  4. Запускает цикл для интерактивного выполнения команд, обновляя CSRF-токен при каждом запросе.

Требования

  • Python 3
  • Установите зависимости:
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

Использование

python3 exploit.py -u http://TARGET/spip

Пример:

$ python3 exploit.py -u http://10.10.10.10/spip
[*] Получение анти-CSRF токена...
[*] Проверка выполнения команд...
[+] Цель уязвима! Вывод: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Оболочка открыта. Введите 'exit' или Ctrl+C для выхода.

Shell> whoami
www-data

Ссылки

  • CVE-2023-27372
  • Оригинальный PoC от nuts7
  • Примечания к выпуску SPIP

Благодарности

  • Обнаружение и оригинальный эксплойт: nuts7
  • Доработка и интерактивная оболочка: Esteban Zárate
Скачать инструмент