Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
spip-cve-2023-27372-rce — SPIP CVE-2023-27372 未授权远程代码执行漏洞利用(Web Shell上传) | Kitploit
工具/GitHubGitHub/1ronkkeli/spip-cve-2023-27372-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHub1ronkkeli/spip-cve-2023-27372-rce

spip-cve-2023-27372-rce

SPIP CVE-2023-27372 未授权远程代码执行漏洞利用(Web Shell上传)

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SPIP CVE-2023-27372 未授权 RCE 漏洞利用(Web Shell 上传)

此 Python 脚本利用 CVE-2023-27372,这是 SPIP CMS 4.2.1 之前版本中的一个未授权远程代码执行漏洞。它利用密码重置机制中的缓存投毒缺陷,上传 Web Shell 并收集基本系统信息。

作者: @ronkkeli (脚本 v1.2) TryHackMe: ronkkeli 原始 PoC 概念: nuts7

CVE 信息

  • CVE ID: CVE-2023-27372
  • CVSS 评分: 9.8 (严重)
  • 受影响版本: SPIP CMS 版本 < 4.2.1

漏洞描述

在 ecrire/inc/filtres.php 文件的 reset_cache 函数中存在一个未授权 RCE 漏洞。该函数使用密码恢复页面 (spip.php?page=spip_pass) 中的 oubli 参数。通过在 oubli 参数中发送特制的序列化载荷,攻击者可以将任意 PHP 代码注入缓存文件 ecrire/data/cache/reset_cache.php。此脚本利用此缺陷执行 file_put_contents 并向服务器写入持久性 Web Shell。

脚本功能 (v1.2)

  • 自动获取所需的 Anti-CSRF 令牌。
  • 构造并发送序列化载荷以上传 Web Shell。
  • 允许自定义 Web Shell 的文件名 (-f)。
  • 允许自定义 Web Shell 的 PHP 代码 (-d)。
  • 增强的后利用检查: 验证 Shell 上传,并尝试使用 Shell 收集基本系统信息 (whoami, hostname, uname, id, pwd)。
  • 以清晰对齐的格式呈现收集到的信息。
  • 提供彩色输出以提高可读性。
  • 包含反向 Shell 的使用示例。

要求

  • Python 3.x
  • requests 库
  • beautifulsoup4 库

安装

root@kitploit:~
pip install requests beautifulsoup4
下载工具