Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-7954 — Exploit di esecuzione remota di comandi non autenticata per SPIP CMS 4.2.8 (CVE-2024-7954) con supporto proxy e recupero dell'output in tempo reale. | Kitploit
Strumenti/GitHubGitHub/r0otk3r/cve-2024-7954
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubr0otk3r/cve-2024-7954

CVE-2024-7954

Exploit di esecuzione remota di comandi non autenticata per SPIP CMS 4.2.8 (CVE-2024-7954) con supporto proxy e recupero dell'output in tempo reale.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-7954 - Exploit di Remote Command Execution (RCE) in SPIP 4.2.8

Questo script sfrutta una vulnerabilità di esecuzione remota di codice in SPIP versione 4.2.8 tramite l'endpoint porte_plume_previsu. La vulnerabilità consente ad attaccanti non autenticati di iniettare codice PHP attraverso il rendering dell'anteprima di tag immagine appositamente costruiti.

ID CVE: CVE-2024-7954
Componente: SPIP CMS (porte_plume_previsu)
Impatto: Esecuzione remota di comandi non autenticata
Gravità: Critica


Funzionalità dell'Exploit

  • Eseguire comandi di sistema arbitrari
  • Recuperare l'output dei comandi in tempo reale
  • Estrarre e visualizzare automaticamente le informazioni di geolocalizzazione dell'IP
  • Supporto per proxy (Burp/ZAP o altro)

Utilizzo

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]

Esempio 1

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"

who

Richiesta/Risposta di Burp Suite:

bwho

Esempio 2

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"

id

Richiesta/Risposta di Burp Suite:

bid

Esempio 3

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"

uname

Richiesta/Risposta di Burp Suite:

b uname

⚠️ Disclaimer

Questo script di exploit è destinato esclusivamente a test di sicurezza autorizzati, ricerca difensiva e scopi educativi.


Canali Ufficiali

  • YouTube @rootctf
  • X @r0otk3r
Scarica lo strumento