
이 익스플로잇은 SPIP 대상에서 시스템 명령 실행을 시도합니다.
이 익스플로잇은 SPIP 대상(CVE-2024-7954)에서 시스템 명령을 실행하려고 시도합니다.

CVE-2024-7954에 대한 대량 스캔 및 익스플로잇 도구입니다. SPIP 4.2.8은 인증되지 않은 공격자가 SPIP 대상에서 RCE를 실행할 수 있게 합니다. 이 도구는 이 보안 연구를 기반으로 합니다.
pip install -r requirements.txt
POC for SPIP 4.2.8 vulnerability
options:
-h, --help show this help message and exit
-u U Target URL, example http://target:9090
-f F File containing list of URLs (one per line)
-c C Command to execute on the target, default is id
제안이나 생각이 있으시면 저에게 연락해 주세요.
저는 재미, 업무, 교육 목적으로만 도구를 만드는 것을 좋아합니다. 저는 어떤 시스템이나 네트워크에 대한 해킹이나 무단 접근을 지지하거나 조장하지 않습니다. 제 도구를 책임감 있게, 테스트할 명확한 권한이 있는 시스템에서만 사용해 주세요.