Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27372 — Безопасный сканер PoC и Docker-лаборатория для CVE-2023-27372 — RCE в SPIP CMS до версии 4.2.1. Проверяет уязвимость через конечную точку восстановления пароля без разрушительных действий. | Kitploit
Инструменты/GitHubGitHub/kiroloskhairy/cve-2023-27372
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubkiroloskhairy/cve-2023-27372

CVE-2023-27372

Безопасный сканер PoC и Docker-лаборатория для CVE-2023-27372 — RCE в SPIP CMS до версии 4.2.1. Проверяет уязвимость через конечную точку восстановления пароля без разрушительных действий.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
# Исследовательский проект: CVE-2023-27372 — SPIP (RCE, лабораторный стенд + Safe PoC)

---

## 1) Описание

Данный репозиторий содержит:

- **`stand/`** — лабораторный стенд (уязвимая среда) на Docker: SPIP + MariaDB.
- **`poc/`** — инструмент проверки (scanner) на Python, реализующий **безопасное подтверждение** уязвимости (Safe PoC) без деструктивных действий.

Проект предназначен для демонстрации и анализа уязвимости **CVE-2023-27372** в **SPIP до 4.2.1**. Проверка выполняется через функционал восстановления пароля (endpoint `spip.php?page=spip_pass`) и подтверждается выполнением безопасной команды на стороне стенда.

---

## 2) Структура репозитория

```text
.
├── stand/                 # Уязвимый стенд (SPIP + MariaDB) на Docker Compose
│   ├── docker-compose.yml
│   └── ... (Dockerfile/скрипты стенда, persist volumes и т.п.)
└── poc/                   # Safe PoC scanner (Python)
    ├── Dockerfile
    ├── README.md          # (опционально) локальная документация PoC
    └── src/
        ├── scanner.py
        ├── utils.py
        └── pyproject.toml

3) Быстрый старт (локальный стенд)

3.1 Запуск уязвимого стенда

root@kitploit:~
cd stand
docker compose up -d
docker compose ps

Сервис будет доступен по адресу:

  • http://127.0.0.1:8080/
  • Страница входа: http://127.0.0.1:8080/spip.php?page=login

4) Запуск Safe PoC (scanner)

4.1 Сборка образа

Перейдите в poc/ и соберите Docker-образ сканера:

root@kitploit:~
cd ../poc

# Если в вашей среде бывают проблемы с DNS во время сборки, используйте:
docker build --network=host -t spip-poc-scanner .

Если DNS проблем нет — можно обычной командой:

root@kitploit:~
docker build -t spip-poc-scanner .

4.2 Запуск проверки

Рекомендуемый запуск для локального стенда:

root@kitploit:~
docker run --rm --network="host" \
  -v "$(pwd)":/app/out \
  spip-poc-scanner \
  -i http://127.0.0.1:8080 \
  -o /app/out/results.json

5) Результаты и подтверждение PoC

5.1 Файл с результатами

После выполнения появится results.json (пример структуры):

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:8080",
    "vuln": true
  }
]

5.2 Подтверждение выполнения (Safe Check)

Если ваша реализация PoC подтверждает выполнение через создание файла (например, /tmp/pwned.txt), можно проверить это внутри web-контейнера.

Вариант без жесткого имени контейнера:

root@kitploit:~
cd ../stand
WEB_CID="$(docker compose ps -q web)"
docker exec "$WEB_CID" ls -l /tmp/pwned.txt

Если файл существует — это подтверждает возможность выполнения команды в рамках стенда.


6) Требования

  • Docker
  • Docker Compose (v2)
  • (опционально) доступ к интернету на этапе первичной сборки образа PoC (если зависимости ставятся через pip)

7) Техническая справка

  • CVE: CVE-2023-27372
  • Продукт: SPIP CMS
  • Уязвимые версии: до 4.2.1
  • Класс: некорректная обработка данных при восстановлении пароля (приводит к выполнению кода в уязвимых версиях)
  • Точка входа: spip.php?page=spip_pass

8) Troubleshooting

8.1 Temporary failure in name resolution при docker build

Используйте сборку с сетью хоста:

root@kitploit:~
docker build --network=host -t spip-poc-scanner .

8.2 Нужно “сбросить” стенд в чистое состояние

Остановить и удалить volumes:

root@kitploit:~
cd stand
docker compose down -v
docker compose up -d

9) Отказ от ответственности.

Проект создан исключительно для образовательного использования и легального тестирования в собственной лабораторной среде. Автор не несет ответственности за любое несанкционированное использование.

---::contentReference[oaicite:0]{index=0}

root@kitploit:~
Скачать инструмент