Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SPIP-CVE-2024-23659- — Script SPIP (CVE-2024-23659) com dependências nativas python3 | Kitploit
Ferramentas/GitHubGitHub/amis13/spip-cve-2024-23659-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubamis13/spip-cve-2024-23659-

SPIP-CVE-2024-23659-

Script SPIP (CVE-2024-23659) com dependências nativas python3

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SPIP-CVE-2024-23659-

Script em Python 3 para validação/exploração de RCE não autenticado em SPIP BigUp (de acordo com o código atual, referência operacional a CVE-2024-8517).

⚠️ Nota importante: O nome do repositório menciona CVE-2024-23659, mas o script (cve.py) e suas mensagens internas fazem referência a CVE-2024-8517.
Revise e unifique esse ponto para evitar confusão técnica.


Descrição

cve.py automatiza:

  1. Descoberta de formulário SPIP (formulaire_action e formulaire_action_args).
  2. Envio de payload multipart para executar comandos no servidor alvo.
  3. Leitura da saída pelo cabeçalho HTTP X-Command-Output (base64).
  • Modo de comando único ou shell interativa.

  • Requisitos

    • Python 3.8+ (recomendado)
    • Dependências:
      • requests
      • beautifulsoup4

    Instalação:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    Uso

    Ajuda

    root@kitploit:~
    python3 cve.py -h
    

    Parâmetros principais

    • -u, --url (obrigatório): URL base do alvo
      Exemplo: http://web.prod.local
    • -c, --command: executa um único comando e termina
    • --proxy: proxy HTTP/HTTPS (ex: http://127.0.0.1:8080)
    • --timeout: timeout HTTP em segundos (padrão: 10)
    • -v, --verbose: mostra detalhes das requisições

    Exemplos

    1) Verificar e abrir shell interativa

    root@kitploit:~
    python3 cve.py -u http://objetivo.local
    

    2) Executar um único comando

    root@kitploit:~
    python3 cve.py -u http://objetivo.local -c "id"
    

    3) Usar proxy (Burp, mitmproxy, etc.)

    root@kitploit:~
    python3 cve.py -u http://objetivo.local --proxy http://127.0.0.1:8080 -v
    

    4) Ajustar timeout

    root@kitploit:~
    python3 cve.py -u http://objetivo.local --timeout 20
    

    Fluxo esperado

    • Se o alvo parecer vulnerável:
      • Será exibido algo como: Objetivo vulnerable. Usuario web: <usuario>
    • Se não:
      • Mensagem de erro indicando que não parece vulnerável ou que a exploração falhou.

    Solução de problemas rápida

    • Não encontra campos de formulário SPIP
      • Verifique a URL alvo e a conectividade.
      • Teste com -v para ver detalhes HTTP.
    • Não aparece X-Command-Output
      • O alvo pode não ser vulnerável.
      • Pode haver WAF, rotas não padrão ou mitigações aplicadas.
    • Timeouts frequentes
      • Incremente --timeout.
      • Revise proxy, DNS e latência de rede.

    Aviso legal

    Este repositório e seu conteúdo são fornecidos exclusivamente para fins educativos, de pesquisa e testes autorizados.

    O uso deste software contra sistemas sem autorização explícita é ilegal e pode constituir crime.
    O autor e colaboradores não se responsabilizam por danos, interrupções de serviço, perda de dados, responsabilidades legais ou qualquer uso indevido decorrente desta ferramenta.

    Ao utilizar este código, você aceita que:

    1. Você o executará apenas em ambientes próprios ou com permissão expressa e verificável.
    2. Você cumprirá as leis e regulamentações aplicáveis na sua jurisdição.
    3. Você assume toda a responsabilidade pelo seu uso.

    Se você não está autorizado, não o use.

    Baixar ferramenta