Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-7954 — このエクスプロイトは、SPIPターゲット上でシステムコマンドを実行しようと試みます。 | Kitploit
ツール/GitHubGitHub/bigb0x/cve-2024-7954
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubbigb0x/cve-2024-7954

CVE-2024-7954

このエクスプロイトは、SPIPターゲット上でシステムコマンドを実行しようと試みます。

リポジトリを見る
621年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-7954

このエクスプロイトは、SPIP ターゲット (CVE-2024-7954) に対してシステムコマンドの実行を試みます。 Banner

概要

これは CVE-2024-7954 用の一括スキャンおよび悪用ツールです。SPIP 4.2.8 では、認証されていない攻撃者が SPIP ターゲット上で RCE を実行できます。このツールは、こちらの セキュリティ研究 に基づいています。

使い方

スクリプトの依存関係をインストール:

root@kitploit:~
pip install -r requirements.txt

オプション:

root@kitploit:~
POC for SPIP 4.2.8 vulnerability

options:
  -h, --help  show this help message and exit
  -u U        Target URL, example http://target:9090
  -f F        File containing list of URLs (one per line)
  -c C        Command to execute on the target, default is id

連絡先

ご提案やご意見がございましたら、私 までご連絡ください。

免責事項

私は、楽しみ、仕事、教育目的のためだけに独自のツールを作成しています。私は、いかなるシステムやネットワークへのハッキングや不正アクセスを支持または推奨するものではありません。私のツールは責任を持って、明確なテスト許可があるシステムでのみ使用してください。

参照

  • https://nvd.nist.gov/vuln/detail/CVE-2024-7954
  • https://thinkloveshare.com/hacking/spip_preauth_rce_2024_part_1_the_feather/
ツールをダウンロード