
SPIP CMS 4.2.8 (CVE-2024-7954) 用の認証不要のリモートコマンド実行エクスプロイト。プロキシサポートとライブ出力取得機能付き。
このスクリプトは、SPIP バージョン 4.2.8 の porte_plume_previsu エンドポイントを介したリモートコード実行の脆弱性を悪用します。この脆弱性により、認証されていない攻撃者が、細工された画像タグのプレビューレンダリングを通じて PHP コードを注入できるようになります。
CVE ID: CVE-2024-7954
コンポーネント: SPIP CMS (porte_plume_previsu)
影響: 認証されていないリモートコマンド実行
重大度: 重要
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"


このエクスプロイトスクリプトは、許可されたセキュリティテスト、防御研究、教育目的のみでの使用を目的としています。