
Este exploit tentará executar comandos do sistema em alvos SPIP.
Este exploit tentará executar comandos do sistema em alvos SPIP (CVE-2024-7954).

Esta é uma ferramenta de varredura e exploração em massa para a CVE-2024-7954: o SPIP 4.2.8 permite que atacantes não autenticados executem RCE em alvos SPIP. Esta ferramenta é baseada nesta Pesquisa de Segurança.
pip install -r requirements.txt
POC for SPIP 4.2.8 vulnerability
options:
-h, --help show this help message and exit
-u U Target URL, example http://target:9090
-f F File containing list of URLs (one per line)
-c C Command to execute on the target, default is id
Para quaisquer sugestões ou ideias, entre em contato comigo.
Gosto de criar minhas próprias ferramentas apenas para diversão, trabalho e fins educacionais. Não apoio nem incentivo invasões ou acesso não autorizado a qualquer sistema ou rede. Use minhas ferramentas com responsabilidade e somente em sistemas onde você tenha permissão clara para testar.