
SPIP CMS 4.2.8(CVE-2024-7954)을 대상으로 하는 인증되지 않은 원격 명령 실행 익스플로잇으로, 프록시 지원 및 실시간 출력 검색 기능을 제공합니다.
이 스크립트는 porte_plume_previsu 엔드포인트를 통해 SPIP 4.2.8 버전의 원격 코드 실행 취약점을 악용합니다. 이 취약점으로 인해 인증되지 않은 공격자가 조작된 이미지 태그의 미리보기 렌더링을 통해 PHP 코드를 주입할 수 있습니다.
CVE ID: CVE-2024-7954
구성 요소: SPIP CMS (porte_plume_previsu)
영향: 인증되지 않은 원격 명령 실행
심각도: 치명적(Critical)
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"


이 익스플로잇 스크립트는 승인된 보안 테스트, 방어 연구 및 교육 목적으로만 사용해야 합니다.