此 Python 脚本利用 CVE-2023-27372,这是 SPIP CMS 4.2.1 之前版本中的一个未授权远程代码执行漏洞。它利用密码重置机制中的缓存投毒缺陷,上传 Web Shell 并收集基本系统信息。
作者: @ronkkeli (脚本 v1.2) TryHackMe: ronkkeli 原始 PoC 概念: nuts7
在 ecrire/inc/filtres.php 文件的 reset_cache 函数中存在一个未授权 RCE 漏洞。该函数使用密码恢复页面 (spip.php?page=spip_pass) 中的 oubli 参数。通过在 oubli 参数中发送特制的序列化载荷,攻击者可以将任意 PHP 代码注入缓存文件 ecrire/data/cache/reset_cache.php。此脚本利用此缺陷执行 file_put_contents 并向服务器写入持久性 Web Shell。
-f)。-d)。whoami, hostname, uname, id, pwd)。requests 库beautifulsoup4 库pip install requests beautifulsoup4