
سيحاول هذا الاستغلال تنفيذ أوامر النظام على أهداف SPIP.
ستحاول هذه الأداة تنفيذ أوامر النظام على أهداف SPIP (CVE-2024-7954).

هذه أداة فحص واستغلال جماعي للثغرة CVE-2024-7954: تسمح SPIP 4.2.8 للمهاجمين غير المصادقين بتنفيذ أوامر عن بعد (RCE) على أهداف SPIP. تعتمد هذه الأداة على هذا البحث الأمني.
pip install -r requirements.txt
POC for SPIP 4.2.8 vulnerability
options:
-h, --help show this help message and exit
-u U Target URL, example http://target:9090
-f F File containing list of URLs (one per line)
-c C Command to execute on the target, default is id
لأي اقتراحات أو أفكار، يرجى التواصل معي.
أحب إنشاء أدواتي الخاصة للمتعة والعمل والأغراض التعليمية فقط. لا أدعم أو أشجع الاختراق أو الوصول غير المصرح به إلى أي نظام أو شبكة. يُرجى استخدام أدواتي بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.