Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-7954 | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2024-7954
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubr0otk3r/cve-2024-7954

CVE-2024-7954

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-7954 - Exploit de Execução Remota de Comandos (RCE) no SPIP 4.2.8

Este script explora uma vulnerabilidade de Execução Remota de Código na versão 4.2.8 do SPIP por meio do endpoint porte_plume_previsu. A vulnerabilidade permite que atacantes não autenticados injetem código PHP através da renderização de pré-visualização de tags de imagem manipuladas.

ID do CVE: CVE-2024-7954
Componente: SPIP CMS (porte_plume_previsu)
Impacto: Execução Remota de Comandos Não Autenticada
Gravidade: Crítica


Capacidades do Exploit

  • Executar comandos arbitrários do sistema
  • Obter saída de comandos em tempo real
  • Extrair e exibir automaticamente informações de geolocalização de IP
  • Suporte a proxy (Burp/ZAP ou outros)

Uso

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]

Exemplo 1

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"

who

Requisição/Resposta do Burp Suite:

bwho

Exemplo 2

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"

id

Requisição/Resposta do Burp Suite:

bid

Exemplo 3

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"

uname

Requisição/Resposta do Burp Suite:

b uname

⚠️ Aviso Legal

Este script de exploit é apenas para testes de segurança autorizados, pesquisa defensiva e fins educacionais.


Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta