Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517 — 이 Python 익스플로잇은 SPIP CMS(≤ 4.3.1, 4.2.15, 4.1.17)의 BigUp 플러그인에서 발견된 심각한 무인증 원격 코드 실행(RCE) 취약점을 대상으로 합니다. bigup_retrouver_fichiers 매개변수를 악용하여 인증 없이 업로드 진행(progress) 기능을 통해 공격자가 임의의 PHP를 실행할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/saadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubsaadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517

SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517

이 Python 익스플로잇은 SPIP CMS(≤ 4.3.1, 4.2.15, 4.1.17)의 BigUp 플러그인에서 발견된 심각한 무인증 원격 코드 실행(RCE) 취약점을 대상으로 합니다. bigup_retrouver_fichiers 매개변수를 악용하여 인증 없이 업로드 진행(progress) 기능을 통해 공격자가 임의의 PHP를 실행할 수 있게 합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11년 전아직 검토되지 않음

SPIP BigUp 인증되지 않은 RCE 익스플로잇 (CVE-2024-8517)

설명

이 Python 스크립트는 SPIP CMS(Système de Publication pour l'Internet Partagé)의 BigUp 플러그인에서 발견된 인증되지 않은 원격 코드 실행(RCE) 취약점을 악용합니다. 이 결함은 bigup_retrouver_fichiers 매개변수가 1로 설정되었을 때 lister_fichiers_par_champs 함수가 입력값을 제대로 검증하지 못하는 데 있습니다. 이를 통해 공격자는 악성 PHP 페이로드를 업로드하고 인증 없이 서버에서 임의 코드 실행을 달성할 수 있습니다.

영향을 받는 SPIP 버전:

  • ≤ 4.3.1
  • ≤ 4.2.15
  • ≤ 4.1.17

이 스크립트에 대해

이 버전의 익스플로잇은 제한된 랩 환경(일부 침투 테스트 플랫폼에서 사용되는 Guacamole 기반 가상 랩 등)에서 작동하도록 작성되었습니다. 이러한 환경에서는:

  • 인터넷 접근이 차단됩니다
  • pip으로 외부 Python 패키지를 설치할 수 없습니다

공개된 원본 버전과 달리, 이 스크립트는 rich_click,alive_progress, prompt_toolkit ,beautifulsoup4, random_user_agent와 같은 라이브러리를 요구하지 않습니다. 표준 Python 라이브러리만 사용하므로, 인터넷 접근이 차단되거나 강하게 통제된 환경에서도 이식성이 더 높고 유용하게 사용할 수 있습니다.

주요 기능

  • 외부 Python 종속성 없음
  • 오프라인 랩 환경(예: eJPTv2/ecpptv3 Guacamole 랩)에서 작동
  • 기본 웹 셸 또는 명령 실행 페이로드 업로드
  • 인증 없이 취약점 악용

사용법

root@kitploit:~
python3 exploit.py http://10.5.29.66 #target IP

## 크레딧

이 스크립트는 원래 다음 주소에 공개된 익스플로잇에서 각색되었습니다:

- https://github.com/Chocapikk/CVE-2024-8517
도구 다운로드