
Python-прототип для обнаружения CVE-2023-27372 в SPIP CMS. Сканирует один или несколько URL-адресов на наличие уязвимости и выводит результаты в терминал или файл.
Этот код представляет собой Python POC (Proof of Concept) для обнаружения уязвимости CVE-2023-27372 на целевом сайте.
Вы можете запустить код, указав один URL или текстовый файл, содержащий несколько URL.
Затрагиваемые версии: SPIP < 4.2.1. Некоторые сайты могут отключать вывод phpinfo или функции system и т.п., поэтому для получения точных результатов рекомендуется дополнительная ручная проверка. В коде используется полезная нагрузка:
s:19:"<?php phpinfo(); ?>";
pip install -r requirements.txt.python main.py -u <URL>.python main.py -t <путь к текстовому файлу>.CVE-2023-27372-result.txt.