Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
SPIP-CVE-2024-23659- — SPIP (CVE-2024-23659) script with native python3 dependencies | Kitploit
Tools/GitHubGitHub/amis13/spip-cve-2024-23659-
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubamis13/spip-cve-2024-23659-

SPIP-CVE-2024-23659-

SPIP (CVE-2024-23659) script with native python3 dependencies

View Repository
422 days agoNot yet reviewed

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
Share
Content not available in the requested language. Showing English version.

SPIP-CVE-2024-23659-

Script en Python 3 para validación/explotación de RCE no autenticado en SPIP BigUp


Descripción

cve.py automatiza:

  1. Descubrimiento de formulario SPIP (formulaire_action y formulaire_action_args).
  2. Envío de payload multipart para ejecutar comandos en el servidor objetivo.
  3. Lectura de salida por cabecera HTTP X-Command-Output (base64).
  4. Modo de comando único o shell interactiva.

Requisitos

  • Python 3.8+ (recomendado)
  • Dependencias:
    • requests
    • beautifulsoup4

Instalación:

pip install requests beautifulsoup4

Uso

Ayuda

python3 cve.py -h

Parámetros principales

  • -u, --url (obligatorio): URL base del objetivo
    Ejemplo: http://web.prod.local
  • -c, --command: ejecuta un único comando y termina
  • --proxy: proxy HTTP/HTTPS (ej: http://127.0.0.1:8080)
  • --timeout: timeout HTTP en segundos (default: 10)
  • -v, --verbose: muestra detalles de peticiones

Ejemplos

1) Verificar y abrir shell interactiva

python3 cve.py -u http://objetivo.local

2) Ejecutar un solo comando

python3 cve.py -u http://objetivo.local -c "id"

3) Usar proxy (Burp, mitmproxy, etc.)

python3 cve.py -u http://objetivo.local --proxy http://127.0.0.1:8080 -v

4) Ajustar timeout

python3 cve.py -u http://objetivo.local --timeout 20

Flujo esperado

  • Si el objetivo parece vulnerable:
    • Se mostrará algo como: Objetivo vulnerable. Usuario web: <usuario>
  • Si no:
    • Mensaje de error indicando que no parece vulnerable o que falló la explotación.

Solución de problemas rápida

  • No encuentra campos de formulario SPIP
    • Verifica URL objetivo y conectividad.
    • Prueba con -v para ver detalle HTTP.
  • No aparece X-Command-Output
    • El objetivo puede no ser vulnerable.
    • Puede haber WAF, rutas no estándar o mitigaciones aplicadas.
  • Timeouts frecuentes
    • Incrementa --timeout.
    • Revisa proxy, DNS y latencia de red.

Disclaimer legal

Este repositorio y su contenido se proporcionan exclusivamente con fines educativos, de investigación y pruebas autorizadas.

El uso de este software contra sistemas sin autorización explícita es ilegal y puede constituir delito.
El autor y colaboradores no se responsabilizan por daños, interrupciones de servicio, pérdida de datos, responsabilidades legales o cualquier uso indebido derivado de esta herramienta.

Al utilizar este código, aceptas que:

  1. Solo lo ejecutarás en entornos propios o con permiso expreso y verificable.
  2. Cumplirás las leyes y normativas aplicables en tu jurisdicción.
  3. Asumes toda la responsabilidad por su uso.

Si no estás autorizado, no lo uses.

Download Tool