Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-7954 — Exploit für nicht authentifizierte Remote-Befehlsausführung für SPIP CMS 4.2.8 (CVE-2024-7954) mit Proxy-Unterstützung und Live-Ausgabeabruf. | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2024-7954
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubr0otk3r/cve-2024-7954

CVE-2024-7954

Exploit für nicht authentifizierte Remote-Befehlsausführung für SPIP CMS 4.2.8 (CVE-2024-7954) mit Proxy-Unterstützung und Live-Ausgabeabruf.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-7954 - SPIP 4.2.8 Remote Command Execution (RCE) Exploit

Dieses Skript nutzt eine Remote-Code-Execution-Schwachstelle in SPIP Version 4.2.8 über den porte_plume_previsu-Endpunkt aus. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, PHP-Code durch die Vorschau-Wiedergabe manipulierte Bild-Tags einzuschleusen.

CVE-ID: CVE-2024-7954
Komponente: SPIP CMS (porte_plume_previsu)
Auswirkung: Nicht authentifizierte Remote-Code-Ausführung
Schweregrad: Kritisch


Exploit-Funktionen

  • Beliebige Systembefehle ausführen
  • Live-Befehlsausgabe abrufen
  • Automatisches Extrahieren und Anzeigen von IP-Geolokalisierungsinformationen
  • Proxy-Unterstützung (Burp/ZAP oder andere)

Verwendung

root@kitploit:~
python3 cve_2024_7954_rce.py --url <ZIEL_URL> --cmd <BEFEHL> [--proxy <IP:PORT>]

Beispiel 1

root@kitploit:~
python3 cve_2024_7954_rce.py --url <ZIEL_URL> --cmd "whoami" --proxy "127.0.0.1:8080"

who

Burp-Suite-Anfrage/Antwort:

bwho

Beispiel 2

root@kitploit:~
python3 cve_2024_7954_rce.py --url <ZIEL_URL> --cmd "id" --proxy "127.0.0.1:8080"

id

Burp-Suite-Anfrage/Antwort:

bid

Beispiel 3

root@kitploit:~
python3 cve_2024_7954_rce.py --url <ZIEL_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"

uname

Burp-Suite-Anfrage/Antwort:

b uname

⚠️ Haftungsausschluss

Dieses Exploit-Skript dient ausschließlich autorisierten Sicherheitstests, defensiver Forschung und Bildungszwecken.


Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen