
यह एक्सप्लॉइट SPIP लक्ष्यों पर सिस्टम कमांड निष्पादित करने का प्रयास करेगा।
यह एक्सप्लॉइट SPIP लक्ष्यों पर सिस्टम कमांड निष्पादित करने का प्रयास करेगा (CVE-2024-7954)।

यह CVE-2024-7954 के लिए बल्क स्कैनिंग और एक्सप्लॉइटेशन टूल है: SPIP 4.2.8 अनधिकृत हमलावरों को SPIP लक्ष्यों पर RCE लॉन्च करने की अनुमति देता है। यह टूल इस सुरक्षा अनुसंधान पर आधारित है।
pip install -r requirements.txt
POC for SPIP 4.2.8 vulnerability
options:
-h, --help show this help message and exit
-u U Target URL, example http://target:9090
-f F File containing list of URLs (one per line)
-c C Command to execute on the target, default is id
किसी भी सुझाव या विचार के लिए, कृपया मुझसे संपर्क करें।
मुझे केवल मनोरंजन, कार्य और शैक्षिक उद्देश्यों के लिए अपने स्वयं के टूल बनाना पसंद है। मैं किसी भी सिस्टम या नेटवर्क में हैकिंग या अनधिकृत पहुँच का समर्थन या प्रोत्साहन नहीं करता। कृपया मेरे टूल का जिम्मेदारी से और केवल उन सिस्टम पर उपयोग करें जहाँ आपको परीक्षण करने की स्पष्ट अनुमति हो।