Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-7954 — Questo exploit tenterà di eseguire comandi di sistema su target SPIP. | Kitploit
Strumenti/GitHubGitHub/bigb0x/cve-2024-7954
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubbigb0x/cve-2024-7954

CVE-2024-7954

Questo exploit tenterà di eseguire comandi di sistema su target SPIP.

Vedi Repository
621 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-7954

Questo exploit tenterà di eseguire comandi di sistema su target SPIP (CVE-2024-7954). Banner

Panoramica

Questo è uno strumento di scansione di massa e sfruttamento per CVE-2024-7954: SPIP 4.2.8 consente ad attaccanti non autenticati di lanciare RCE su target SPIP. Questo strumento si basa su questa Ricerca sulla Sicurezza.

Come Usarlo

Installa i requisiti dello script:

root@kitploit:~
pip install -r requirements.txt

Opzioni:

root@kitploit:~
PoC per la vulnerabilità SPIP 4.2.8

opzioni:
  -h, --help  mostra questo messaggio di aiuto ed esce
  -u U        URL del target, esempio http://target:9090
  -f F        File contenente un elenco di URL (uno per riga)
  -c C        Comando da eseguire sul target, il default è id

Contatti

Per qualsiasi suggerimento o idea, contattami su me.

Dichiarazione di non responsabilità

Mi piace creare i miei strumenti per divertimento, lavoro e solo a scopo educativo. Non supporto né incoraggio l'hacking o l'accesso non autorizzato a qualsiasi sistema o rete. Per favore, usa i miei strumenti in modo responsabile e solo su sistemi per i quali hai il permesso esplicito di testare.

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2024-7954
  • https://thinkloveshare.com/hacking/spip_preauth_rce_2024_part_1_the_feather/
Scarica lo strumento