
Questo exploit tenterà di eseguire comandi di sistema su target SPIP.
Questo exploit tenterà di eseguire comandi di sistema su target SPIP (CVE-2024-7954).

Questo è uno strumento di scansione di massa e sfruttamento per CVE-2024-7954: SPIP 4.2.8 consente ad attaccanti non autenticati di lanciare RCE su target SPIP. Questo strumento si basa su questa Ricerca sulla Sicurezza.
pip install -r requirements.txt
PoC per la vulnerabilità SPIP 4.2.8
opzioni:
-h, --help mostra questo messaggio di aiuto ed esce
-u U URL del target, esempio http://target:9090
-f F File contenente un elenco di URL (uno per riga)
-c C Comando da eseguire sul target, il default è id
Per qualsiasi suggerimento o idea, contattami su me.
Mi piace creare i miei strumenti per divertimento, lavoro e solo a scopo educativo. Non supporto né incoraggio l'hacking o l'accesso non autorizzato a qualsiasi sistema o rete. Per favore, usa i miei strumenti in modo responsabile e solo su sistemi per i quali hai il permesso esplicito di testare.