Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SPIP-CVE-2024-23659- — SPIP (CVE-2024-23659) script with native python3 dependencies | Kitploit
उपकरण/GitHubGitHub/amis13/spip-cve-2024-23659-
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubamis13/spip-cve-2024-23659-

SPIP-CVE-2024-23659-

SPIP (CVE-2024-23659) script with native python3 dependencies

रिपॉजिटरी देखें
422 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
अनुरोधित भाषा में सामग्री उपलब्ध नहीं है। अंग्रेज़ी संस्करण दिखाया जा रहा है।

SPIP-CVE-2024-23659-

Script en Python 3 para validación/explotación de RCE no autenticado en SPIP BigUp


Descripción

cve.py automatiza:

  1. Descubrimiento de formulario SPIP (formulaire_action y formulaire_action_args).
  2. Envío de payload multipart para ejecutar comandos en el servidor objetivo.
  3. Lectura de salida por cabecera HTTP X-Command-Output (base64).
  4. Modo de comando único o shell interactiva.

Requisitos

  • Python 3.8+ (recomendado)
  • Dependencias:
    • requests
    • beautifulsoup4

Instalación:

pip install requests beautifulsoup4

Uso

Ayuda

python3 cve.py -h

Parámetros principales

  • -u, --url (obligatorio): URL base del objetivo
    Ejemplo: http://web.prod.local
  • -c, --command: ejecuta un único comando y termina
  • --proxy: proxy HTTP/HTTPS (ej: http://127.0.0.1:8080)
  • --timeout: timeout HTTP en segundos (default: 10)
  • -v, --verbose: muestra detalles de peticiones

Ejemplos

1) Verificar y abrir shell interactiva

python3 cve.py -u http://objetivo.local

2) Ejecutar un solo comando

python3 cve.py -u http://objetivo.local -c "id"

3) Usar proxy (Burp, mitmproxy, etc.)

python3 cve.py -u http://objetivo.local --proxy http://127.0.0.1:8080 -v

4) Ajustar timeout

python3 cve.py -u http://objetivo.local --timeout 20

Flujo esperado

  • Si el objetivo parece vulnerable:
    • Se mostrará algo como: Objetivo vulnerable. Usuario web: <usuario>
  • Si no:
    • Mensaje de error indicando que no parece vulnerable o que falló la explotación.

Solución de problemas rápida

  • No encuentra campos de formulario SPIP
    • Verifica URL objetivo y conectividad.
    • Prueba con -v para ver detalle HTTP.
  • No aparece X-Command-Output
    • El objetivo puede no ser vulnerable.
    • Puede haber WAF, rutas no estándar o mitigaciones aplicadas.
  • Timeouts frecuentes
    • Incrementa --timeout.
    • Revisa proxy, DNS y latencia de red.

Disclaimer legal

Este repositorio y su contenido se proporcionan exclusivamente con fines educativos, de investigación y pruebas autorizadas.

El uso de este software contra sistemas sin autorización explícita es ilegal y puede constituir delito.
El autor y colaboradores no se responsabilizan por daños, interrupciones de servicio, pérdida de datos, responsabilidades legales o cualquier uso indebido derivado de esta herramienta.

Al utilizar este código, aceptas que:

  1. Solo lo ejecutarás en entornos propios o con permiso expreso y verificable.
  2. Cumplirás las leyes y normativas aplicables en tu jurisdicción.
  3. Asumes toda la responsabilidad por su uso.

Si no estás autorizado, no lo uses.

टूल डाउनलोड करें