Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517 — このPythonエクスプロイトは、SPIP CMS(≤ 4.3.1、4.2.15、4.1.17)のBigUpプラグインにおける、認証不要の重大なリモートコード実行(RCE)脆弱性を標的としています。bigup_retrouver_fichiersパラメータを悪用し、攻撃者は認証なしでアップロード進捗機能を介して任意のPHPコードを実行できます。 | Kitploit
ツール/GitHubGitHub/saadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubsaadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517

SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517

このPythonエクスプロイトは、SPIP CMS(≤ 4.3.1、4.2.15、4.1.17)のBigUpプラグインにおける、認証不要の重大なリモートコード実行(RCE)脆弱性を標的としています。bigup_retrouver_fichiersパラメータを悪用し、攻撃者は認証なしでアップロード進捗機能を介して任意のPHPコードを実行できます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

SPIP BigUp 未認証 RCE エクスプロイト (CVE-2024-8517)

説明

この Python スクリプトは、SPIP CMS (Système de Publication pour l'Internet Partagé) の BigUp プラグインにおける 未認証のリモートコード実行 (RCE) 脆弱性を悪用します。この欠陥は lister_fichiers_par_champs 関数に存在し、bigup_retrouver_fichiers パラメータが 1 に設定されている場合に入力を適切に検証しません。これにより、攻撃者は悪意のある PHP ペイロードをアップロードし、認証なしで サーバー上で任意のコード実行を達成できます。

影響を受ける SPIP バージョン:

  • ≤ 4.3.1
  • ≤ 4.2.15
  • ≤ 4.1.17

このスクリプトについて

このバージョンのエクスプロイトは、制限されたラボ環境(一部のペンテストプラットフォームで使用される Guacamole ベースの仮想ラボなど)で動作するように書かれています。そのような環境では:

  • インターネットアクセスが遮断されている
  • pip を使って外部 Python パッケージをインストールできない

元の公開バージョンとは異なり、このスクリプトは rich_click、alive_progress、prompt_toolkit、beautifulsoup4、random_user_agent などのライブラリを必要としません。標準 Python ライブラリのみを使用するため、エアギャップ環境やロックダウンされた環境でも移植性が高く利用できます。

主な特徴

  • 外部 Python 依存関係なし
  • オフラインのラボ環境(例: eJPTv2/ecpptv3 Guacamole ラボ)で動作
  • 基本的な Web シェルまたはコマンド実行ペイロードをアップロード
  • 認証なしで脆弱性を悪用

使用方法

root@kitploit:~
python3 exploit.py http://10.5.29.66 #target IP

## クレジット

このスクリプトは、以下に公開されているエクスプロイトを基に改変されました:

- https://github.com/Chocapikk/CVE-2024-8517
ツールをダウンロード