Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0dayan0n/rce_cve-2024-7954-
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0dayan0n/rce_cve-2024-7954-

RCE_CVE-2024-7954-

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
21vor 1 JahrNoch nicht geprüft

Über

Das porte_plume Plugin, das von SPIP vor 4.30-alpha2, 4.2.13 und 4.1.16 verwendet wird, ist anfällig für eine Schwachstelle zur Ausführung von beliebigem Code. Ein entfernter und nicht authentifizierter Angreifer kann beliebigen PHP-Code als SPIP-Benutzer ausführen, indem er eine speziell gestaltete HTTP-Anfrage sendet. (KRITISCH)

Teilen

RCE_CVE-2024-7954-

Das porte_plume-Plugin, das von SPIP vor 4.30-alpha2, 4.2.13 und 4.1.16 verwendet wird, ist anfällig für eine Schwachstelle zur Ausführung von beliebigem Code. Ein entfernter, nicht authentifizierter Angreifer kann beliebigen PHP-Code als SPIP-Benutzer ausführen, indem er eine manipulierte HTTP-Anfrage sendet. (KRITISCH)

Exploit:

POST /index.php?action=porte_plume_previsu HTTP/1.1

Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded

data=AA_[->URL]_BB

Verwendetes Tool:

Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml

Shodan Dork:

app="SPIP"

Tool herunterladen