Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-7954 — Este exploit intentará ejecutar comandos del sistema en objetivos SPIP. | Kitploit
Herramientas/GitHubGitHub/bigb0x/cve-2024-7954
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubbigb0x/cve-2024-7954

CVE-2024-7954

Este exploit intentará ejecutar comandos del sistema en objetivos SPIP.

Ver Repositorio
62hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-7954

Este exploit intentará ejecutar comandos del sistema en objetivos SPIP (CVE-2024-7954). Banner

Visión general

Esta es una herramienta de escaneo y explotación masiva para CVE-2024-7954: SPIP 4.2.8 permite a atacantes no autenticados lanzar RCE en objetivos SPIP. Esta herramienta está basada en esta Investigación de Seguridad.

Cómo usar

Instalar los requisitos del script:

root@kitploit:~
pip install -r requirements.txt

Opciones:

root@kitploit:~
POC for SPIP 4.2.8 vulnerability

options:
  -h, --help  show this help message and exit
  -u U        Target URL, example http://target:9090
  -f F        File containing list of URLs (one per line)
  -c C        Command to execute on the target, default is id

Contacto

Para cualquier sugerencia o comentario, por favor ponte en contacto conmigo aquí.

Descargo de responsabilidad

Me gusta crear mis propias herramientas por diversión, trabajo y fines educativos únicamente. No apoyo ni fomento la piratería informática o el acceso no autorizado a ningún sistema o red. Usa mis herramientas de manera responsable y solo en sistemas donde tengas permiso explícito para realizar pruebas.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2024-7954
  • https://thinkloveshare.com/hacking/spip_preauth_rce_2024_part_1_the_feather/
Descargar herramienta