Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SPIP-CVE-2024-23659- — SPIP (CVE-2024-23659) script with native python3 dependencies | Kitploit
Tools/GitHubGitHub/amis13/spip-cve-2024-23659-
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubamis13/spip-cve-2024-23659-

SPIP-CVE-2024-23659-

SPIP (CVE-2024-23659) script with native python3 dependencies

Repository anzeigen
vor 24 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SPIP-CVE-2024-23659-

Python-3-Skript zur Validierung/Ausnutzung von nicht authentifiziertem RCE in SPIP BigUp (gemäß aktuellem Code, operative Referenz auf CVE-2024-8517).

⚠️ Wichtiger Hinweis: Der Repository-Name erwähnt CVE-2024-23659, aber das Skript (cve.py) und seine internen Meldungen verweisen auf CVE-2024-8517.
Überprüfe und vereinheitliche diesen Punkt, um technische Verwirrung zu vermeiden.


Beschreibung

cve.py automatisiert:

  1. Erkennung des SPIP-Formulars (formulaire_action und formulaire_action_args).
  2. Senden eines Multipart-Payloads zur Ausführung von Befehlen auf dem Zielserver.
  3. Auslesen der Ausgabe über den HTTP-Header X-Command-Output (base64).
  4. Modus für einen einzelnen Befehl oder interaktive Shell.

Voraussetzungen

  • Python 3.8+ (empfohlen)
  • Abhängigkeiten:
    • requests
    • beautifulsoup4

Installation:

root@kitploit:~
pip install requests beautifulsoup4

Verwendung

Hilfe

root@kitploit:~
python3 cve.py -h

Hauptparameter

  • -u, --url (erforderlich): Basis-URL des Ziels
    Beispiel: http://web.prod.local
  • -c, --command: führt einen einzelnen Befehl aus und beendet
  • --proxy: HTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
  • --timeout: HTTP-Timeout in Sekunden (Standard: 10)
  • -v, --verbose: zeigt Details der Anfragen

Beispiele

1) Überprüfen und interaktive Shell öffnen

root@kitploit:~
python3 cve.py -u http://objetivo.local

2) Einen einzelnen Befehl ausführen

root@kitploit:~
python3 cve.py -u http://objetivo.local -c "id"

3) Proxy verwenden (Burp, mitmproxy, usw.)

root@kitploit:~
python3 cve.py -u http://objetivo.local --proxy http://127.0.0.1:8080 -v

4) Timeout anpassen

root@kitploit:~
python3 cve.py -u http://objetivo.local --timeout 20

Erwarteter Ablauf

  • Wenn das Ziel verwundbar erscheint:
    • Es wird etwa Folgendes angezeigt: Objetivo vulnerable. Usuario web: <usuario>
  • Wenn nicht:
    • Fehlermeldung, die angibt, dass es nicht verwundbar erscheint oder dass die Ausnutzung fehlgeschlagen ist.

Schnelle Fehlerbehebung

  • SPIP-Formularfelder werden nicht gefunden
    • Überprüfe Ziel-URL und Konnektivität.
    • Teste mit -v, um HTTP-Details zu sehen.
  • X-Command-Output erscheint nicht
    • Das Ziel ist möglicherweise nicht verwundbar.
    • Möglicherweise gibt es eine WAF, nicht standardmäßige Pfade oder angewandte Maßnahmen.
  • Häufige Timeouts
    • Erhöhe --timeout.
    • Überprüfe Proxy, DNS und Netzwerklatenz.

Rechtlicher Haftungsausschluss

Dieses Repository und sein Inhalt werden ausschließlich zu Bildungs-, Forschungs- und autorisierten Testzwecken bereitgestellt.

Die Verwendung dieser Software gegen Systeme ohne ausdrückliche Genehmigung ist illegal und kann eine Straftat darstellen.
Der Autor und die Mitwirkenden übernehmen keine Haftung für Schäden, Dienstunterbrechungen, Datenverlust, rechtliche Verantwortlichkeiten oder jeglichen Missbrauch, der aus diesem Werkzeug entsteht.

Bei Verwendung dieses Codes stimmst du zu, dass:

  1. Du ihn nur in eigenen Umgebungen oder mit ausdrücklicher und verifizierbarer Erlaubnis ausführst.
  2. Du die geltenden Gesetze und Vorschriften deiner Gerichtsbarkeit einhältst.
  3. Du die volle Verantwortung für seine Verwendung übernimmst.

Wenn du nicht autorisiert bist, verwende ihn nicht.

Tool herunterladen