
このエクスプロイトは、SPIPターゲット上でシステムコマンドを実行しようと試みます。
このエクスプロイトは、SPIP ターゲット (CVE-2024-7954) に対してシステムコマンドの実行を試みます。

これは CVE-2024-7954 用の一括スキャンおよび悪用ツールです。SPIP 4.2.8 では、認証されていない攻撃者が SPIP ターゲット上で RCE を実行できます。このツールは、こちらの セキュリティ研究 に基づいています。
pip install -r requirements.txt
POC for SPIP 4.2.8 vulnerability
options:
-h, --help show this help message and exit
-u U Target URL, example http://target:9090
-f F File containing list of URLs (one per line)
-c C Command to execute on the target, default is id
ご提案やご意見がございましたら、私 までご連絡ください。
私は、楽しみ、仕事、教育目的のためだけに独自のツールを作成しています。私は、いかなるシステムやネットワークへのハッキングや不正アクセスを支持または推奨するものではありません。私のツールは責任を持って、明確なテスト許可があるシステムでのみ使用してください。