Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SPIP-CVE-2024-23659- — SPIP (CVE-2024-23659) Skript mit nativen python3-Abhängigkeiten | Kitploit
Tools/GitHubGitHub/amis13/spip-cve-2024-23659-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubamis13/spip-cve-2024-23659-

SPIP-CVE-2024-23659-

SPIP (CVE-2024-23659) Skript mit nativen python3-Abhängigkeiten

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SPIP-CVE-2024-23659-

Python-3-Skript zur Validierung/Ausnutzung von nicht authentifiziertem RCE in SPIP BigUp (gemäß aktuellem Code, operative Referenz auf CVE-2024-8517).

⚠️ Wichtiger Hinweis: Der Repository-Name erwähnt CVE-2024-23659, aber das Skript (cve.py) und seine internen Meldungen verweisen auf CVE-2024-8517.
Überprüfe und vereinheitliche diesen Punkt, um technische Verwirrung zu vermeiden.


Beschreibung

cve.py automatisiert:

  1. Erkennung des SPIP-Formulars (formulaire_action und formulaire_action_args).
  2. Senden eines Multipart-Payloads zur Ausführung von Befehlen auf dem Zielserver.
  3. Auslesen der Ausgabe über den HTTP-Header X-Command-Output (base64).
  • Modus für einen einzelnen Befehl oder interaktive Shell.

  • Voraussetzungen

    • Python 3.8+ (empfohlen)
    • Abhängigkeiten:
      • requests
      • beautifulsoup4

    Installation:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    Verwendung

    Hilfe

    root@kitploit:~
    python3 cve.py -h
    

    Hauptparameter

    • -u, --url (erforderlich): Basis-URL des Ziels
      Beispiel: http://web.prod.local
    • -c, --command: führt einen einzelnen Befehl aus und beendet
    • --proxy: HTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
    • --timeout: HTTP-Timeout in Sekunden (Standard: 10)
    • -v, --verbose: zeigt Details der Anfragen

    Beispiele

    1) Überprüfen und interaktive Shell öffnen

    root@kitploit:~
    python3 cve.py -u http://objetivo.local
    

    2) Einen einzelnen Befehl ausführen

    root@kitploit:~
    python3 cve.py -u http://objetivo.local -c "id"
    

    3) Proxy verwenden (Burp, mitmproxy, usw.)

    root@kitploit:~
    python3 cve.py -u http://objetivo.local --proxy http://127.0.0.1:8080 -v
    

    4) Timeout anpassen

    root@kitploit:~
    python3 cve.py -u http://objetivo.local --timeout 20
    

    Erwarteter Ablauf

    • Wenn das Ziel verwundbar erscheint:
      • Es wird etwa Folgendes angezeigt: Objetivo vulnerable. Usuario web: <usuario>
    • Wenn nicht:
      • Fehlermeldung, die angibt, dass es nicht verwundbar erscheint oder dass die Ausnutzung fehlgeschlagen ist.

    Schnelle Fehlerbehebung

    • SPIP-Formularfelder werden nicht gefunden
      • Überprüfe Ziel-URL und Konnektivität.
      • Teste mit -v, um HTTP-Details zu sehen.
    • X-Command-Output erscheint nicht
      • Das Ziel ist möglicherweise nicht verwundbar.
      • Möglicherweise gibt es eine WAF, nicht standardmäßige Pfade oder angewandte Maßnahmen.
    • Häufige Timeouts
      • Erhöhe --timeout.
      • Überprüfe Proxy, DNS und Netzwerklatenz.

    Rechtlicher Haftungsausschluss

    Dieses Repository und sein Inhalt werden ausschließlich zu Bildungs-, Forschungs- und autorisierten Testzwecken bereitgestellt.

    Die Verwendung dieser Software gegen Systeme ohne ausdrückliche Genehmigung ist illegal und kann eine Straftat darstellen.
    Der Autor und die Mitwirkenden übernehmen keine Haftung für Schäden, Dienstunterbrechungen, Datenverlust, rechtliche Verantwortlichkeiten oder jeglichen Missbrauch, der aus diesem Werkzeug entsteht.

    Bei Verwendung dieses Codes stimmst du zu, dass:

    1. Du ihn nur in eigenen Umgebungen oder mit ausdrücklicher und verifizierbarer Erlaubnis ausführst.
    2. Du die geltenden Gesetze und Vorschriften deiner Gerichtsbarkeit einhältst.
    3. Du die volle Verantwortung für seine Verwendung übernimmst.

    Wenn du nicht autorisiert bist, verwende ihn nicht.

    Tool herunterladen