
استغلال تنفيذ أوامر عن بُعد غير مصادق عليه لـ SPIP CMS 4.2.8 (CVE-2024-7954) مع دعم الوكيل (Proxy) واسترجاع المخرجات المباشرة.
يستغل هذا السكربت ثغرة تنفيذ التعليمات البرمجية عن بُعد في إصدار SPIP 4.2.8 عبر نقطة النهاية porte_plume_previsu. تسمح الثغرة للمهاجمين غير المصادقين بحقن كود PHP من خلال عرض المعاينة لوسوم صور مخصصة.
معرف CVE: CVE-2024-7954
المكوّن: SPIP CMS (porte_plume_previsu)
الأثر: تنفيذ أوامر عن بُعد دون مصادقة
الخطورة: حرجة
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"


إن هذا السكربت الاستغلالي مخصص فقط للاختبارات الأمنية المصرح بها، والبحث الدفاعي، والأغراض التعليمية.