
Этот эксплойт на Python нацелен на критическую уязвимость неаутентифицированного удалённого выполнения кода (RCE) в плагине BigUp системы SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17). Он использует параметр bigup_retrouver_fichiers, позволяя атакующим выполнять произвольный PHP-код через функции прогресса загрузки без аутентификации.
Этот Python-скрипт эксплуатирует уязвимость неаутентифицированного удалённого выполнения кода (RCE) в плагине BigUp системы управления содержимым SPIP (Système de Publication pour l'Internet Partagé). Проблема кроется в функции lister_fichiers_par_champs, которая не выполняет должную проверку входных данных, когда параметр bigup_retrouver_fichiers установлен в 1. Это позволяет атакующему загрузить вредоносную PHP-нагрузку и добиться выполнения произвольного кода на сервере без аутентификации.
Затронутые версии SPIP:
Эта версия эксплойта написана для работы в ограниченных лабораторных средах (например, виртуальные лаборатории на базе Guacamole, используемые на некоторых платформах для пентеста), где:
pipВ отличие от исходной публичной версии, этот скрипт не требует таких библиотек, как rich_click, alive_progress, prompt_toolkit, beautifulsoup4 или random_user_agent. Он использует только стандартные библиотеки Python, что делает его более переносимым и пригодным для использования в изолированных (air-gapped) или строго ограниченных средах.
python3 exploit.py http://10.5.29.66 #target IP
## Авторы
Этот скрипт был адаптирован из общедоступного эксплойта, первоначально опубликованного по адресу:
- https://github.com/Chocapikk/CVE-2024-8517