Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517 — This Python exploit targets a critical unauthenticated Remote Code Execution (RCE) vulnerability in the BigUp plugin of SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17). It abuses the bigup_retrouver_fichiers parameter, allowing attackers to execute arbitrary PHP via upload progress features, without authentication. | Kitploit
उपकरण/GitHubGitHub/saadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubsaadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517

SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

This Python exploit targets a critical unauthenticated Remote Code Execution (RCE) vulnerability in the BigUp plugin of SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17). It abuses the bigup_retrouver_fichiers parameter, allowing attackers to execute arbitrary PHP via upload progress features, without authentication.

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं
साझा करें

SPIP BigUp बिना प्रमाणीकरण के RCE शोषण (CVE-2024-8517)

विवरण

यह Python स्क्रिप्ट SPIP CMS (Système de Publication pour l'Internet Partagé) के BigUp प्लगइन में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमजोरी का शोषण करती है। खामी lister_fichiers_par_champs फ़ंक्शन में है, जो bigup_retrouver_fichiers पैरामीटर को 1 पर सेट होने पर इनपुट को सही ढंग से मान्य नहीं करता है। इससे एक हमलावर बिना प्रमाणीकरण के एक दुर्भावनापूर्ण PHP पेलोड अपलोड कर सर्वर पर मनमाना कोड निष्पादित कर सकता है।

प्रभावित SPIP संस्करण:

  • ≤ 4.3.1
  • ≤ 4.2.15
  • ≤ 4.1.17

इस स्क्रिप्ट के बारे में

शोषण का यह संस्करण प्रतिबंधित प्रयोगशाला वातावरण (जैसे कि कुछ पेंटेस्टिंग प्लेटफ़ॉर्म में उपयोग किए जाने वाले Guacamole-आधारित वर्चुअल लैब) में काम करने के लिए लिखा गया था, जहाँ:

  • इंटरनेट का उपयोग अवरुद्ध है
  • आप pip के माध्यम से बाहरी Python पैकेज स्थापित नहीं कर सकते

मूल सार्वजनिक संस्करण के विपरीत, इस स्क्रिप्ट को rich_click, alive_progress, prompt_toolkit, beautifulsoup4, या random_user_agent जैसी लाइब्रेरी की आवश्यकता नहीं है। यह केवल मानक Python लाइब्रेरी का उपयोग करती है, जो इसे अधिक पोर्टेबल और एयर-गैप्ड या लॉक-डाउन वातावरण में उपयोगी बनाती है।

मुख्य विशेषताएँ

  • कोई बाहरी Python निर्भरता नहीं
  • ऑफ़लाइन लैब वातावरण (जैसे eJPTv2/ecpptv3 Guacamole लैब) में काम करता है
  • एक बुनियादी वेब शेल या कमांड-निष्पादन पेलोड अपलोड करता है
  • बिना प्रमाणीकरण के कमजोरी का शोषण करता है

उपयोग

root@kitploit:~
python3 exploit.py http://10.5.29.66 #target IP

श्रेय

यह स्क्रिप्ट मूल रूप से निम्नलिखित URL पर पोस्ट किए गए एक सार्वजनिक रूप से उपलब्ध शोषण से अनुकूलित की गई थी:

  • https://github.com/Chocapikk/CVE-2024-8517
टूल डाउनलोड करें