Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517 — यह Python एक्सप्लॉइट SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17) के BigUp प्लगइन में एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी को निशाना बनाता है। यह bigup_retrouver_fichiers पैरामीटर का दुरुपयोग करता है, जिससे हमलावर बिना प्रमाणीकरण के अपलोड प्रगति सुविधाओं के माध्यम से मनमाना PHP कोड निष्पादित कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/saadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubsaadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517

SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह Python एक्सप्लॉइट SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17) के BigUp प्लगइन में एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी को निशाना बनाता है। यह bigup_retrouver_fichiers पैरामीटर का दुरुपयोग करता है, जिससे हमलावर बिना प्रमाणीकरण के अपलोड प्रगति सुविधाओं के माध्यम से मनमाना PHP कोड निष्पादित कर सकते हैं।

साझा करें

SPIP BigUp बिना प्रमाणीकरण के RCE शोषण (CVE-2024-8517)

विवरण

यह Python स्क्रिप्ट SPIP CMS (Système de Publication pour l'Internet Partagé) के BigUp प्लगइन में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी का शोषण करती है। खामी lister_fichiers_par_champs फ़ंक्शन में है, जो bigup_retrouver_fichiers पैरामीटर को 1 पर सेट होने पर इनपुट को सही ढंग से मान्य नहीं करता है। इससे एक हमलावर बिना प्रमाणीकरण के एक दुर्भावनापूर्ण PHP पेलोड अपलोड कर सर्वर पर मनमाना कोड निष्पादित कर सकता है।

प्रभावित SPIP संस्करण:

  • ≤ 4.3.1
  • ≤ 4.2.15
  • ≤ 4.1.17

इस स्क्रिप्ट के बारे में

शोषण का यह संस्करण प्रतिबंधित प्रयोगशाला वातावरण (जैसे कि कुछ पेंटेस्टिंग प्लेटफ़ॉर्म में उपयोग किए जाने वाले Guacamole-आधारित वर्चुअल लैब) में काम करने के लिए लिखा गया था, जहाँ:

  • इंटरनेट का उपयोग अवरुद्ध है
  • आप pip के माध्यम से बाहरी Python पैकेज स्थापित नहीं कर सकते

मूल सार्वजनिक संस्करण के विपरीत, इस स्क्रिप्ट को rich_click, alive_progress, prompt_toolkit, beautifulsoup4, या random_user_agent जैसी लाइब्रेरी की आवश्यकता नहीं है। यह केवल मानक Python लाइब्रेरी का उपयोग करती है, जो इसे अधिक पोर्टेबल और एयर-गैप्ड या लॉक-डाउन वातावरण में उपयोगी बनाती है।

मुख्य विशेषताएँ

  • कोई बाहरी Python निर्भरता नहीं
  • ऑफ़लाइन लैब वातावरण (जैसे eJPTv2/ecpptv3 Guacamole लैब) में काम करता है
  • एक बुनियादी वेब शेल या कमांड-निष्पादन पेलोड अपलोड करता है
  • बिना प्रमाणीकरण के कमजोरी का शोषण करता है

उपयोग

root@kitploit:~
python3 exploit.py http://10.5.29.66 #target IP

श्रेय

यह स्क्रिप्ट मूल रूप से निम्नलिखित URL पर पोस्ट किए गए एक सार्वजनिक रूप से उपलब्ध शोषण से अनुकूलित की गई थी:

  • https://github.com/Chocapikk/CVE-2024-8517
टूल डाउनलोड करें