Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7954 — SPIP CMS 4.2.8 के लिए अप्रमाणित रिमोट कमांड निष्पादन एक्सप्लॉइट (CVE-2024-7954) प्रॉक्सी समर्थन और लाइव आउटपुट प्राप्ति के साथ। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2024-7954
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubr0otk3r/cve-2024-7954

CVE-2024-7954

SPIP CMS 4.2.8 के लिए अप्रमाणित रिमोट कमांड निष्पादन एक्सप्लॉइट (CVE-2024-7954) प्रॉक्सी समर्थन और लाइव आउटपुट प्राप्ति के साथ।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-7954 - SPIP 4.2.8 रिमोट कमांड निष्पादन (RCE) शोषण

यह स्क्रिप्ट SPIP संस्करण 4.2.8 में porte_plume_previsu एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन भेद्यता का शोषण करती है। यह भेद्यता बिना प्रमाणीकरण के हमलावरों को तैयार इमेज टैग के पूर्वावलोकन रेंडरिंग के माध्यम से PHP कोड इंजेक्ट करने की अनुमति देती है।

CVE ID: CVE-2024-7954
घटक: SPIP CMS (porte_plume_previsu)
प्रभाव: बिना प्रमाणीकरण के रिमोट कमांड निष्पादन
गंभीरता: गंभीर


शोषण क्षमताएँ

  • मनमाने सिस्टम कमांड निष्पादित करें
  • लाइव कमांड आउटपुट प्राप्त करें
  • स्वचालित रूप से IP भू-स्थान जानकारी निकालें और प्रदर्शित करें
  • प्रॉक्सी समर्थन (Burp/ZAP या अन्य)

उपयोग

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]

उदाहरण 1

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"

who

Burp Suite अनुरोध/प्रतिक्रिया:

bwho

उदाहरण 2

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"

id

Burp Suite अनुरोध/प्रतिक्रिया:

bid

उदाहरण 3

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"

uname

Burp Suite अनुरोध/प्रतिक्रिया:

b uname

⚠️ अस्वीकरण

यह शोषण स्क्रिप्ट केवल अधिकृत सुरक्षा परीक्षण, रक्षात्मक अनुसंधान और शैक्षिक उद्देश्यों के लिए है।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें