Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27372-POC — Python-прототип для обнаружения CVE-2023-27372 в SPIP CMS. Сканирует один или несколько URL-адресов на наличие уязвимости и выводит результаты в терминал или файл. | Kitploit
Инструменты/GitHubGitHub/izzz0/cve-2023-27372-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubizzz0/cve-2023-27372-poc

CVE-2023-27372-POC

Python-прототип для обнаружения CVE-2023-27372 в SPIP CMS. Сканирует один или несколько URL-адресов на наличие уязвимости и выводит результаты в терминал или файл.

Репозиторий
22573 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-27372-POC

Обзор

Этот код представляет собой Python POC (Proof of Concept) для обнаружения уязвимости CVE-2023-27372 на целевом сайте.
Вы можете запустить код, указав один URL или текстовый файл, содержащий несколько URL.
Затрагиваемые версии: SPIP < 4.2.1. Некоторые сайты могут отключать вывод phpinfo или функции system и т.п., поэтому для получения точных результатов рекомендуется дополнительная ручная проверка. В коде используется полезная нагрузка:

root@kitploit:~
s:19:"<?php phpinfo(); ?>";

Функции

  • Проверка, существует ли на целевом сайте уязвимость CVE-2023-27372.
  • Поддержка одиночного URL и текстового файла с несколькими URL.

Использование

  1. Убедитесь, что установлена необходимая версия Python.
  2. Установите требуемые зависимости: pip install -r requirements.txt.
  3. Запустите код с одним URL: python main.py -u <URL>.
  4. Запустите код с текстовым файлом, содержащим несколько URL: python main.py -t <путь к текстовому файлу>.
  • Результат для одиночного URL будет выведен в терминал, для нескольких URL — сохранён в файле с именем CVE-2023-27372-result.txt.
  • Примечания

    • Перед запуском кода убедитесь в доступности целевого сайта.
    • Используйте код только при наличии законного разрешения.
    • Автор не несёт никакой ответственности за использование данного кода и его последствия.
    Скачать инструмент