Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7954 — Данный эксплойт попытается выполнить системные команды на целях SPIP. | Kitploit
Инструменты/GitHubGitHub/bigb0x/cve-2024-7954
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubbigb0x/cve-2024-7954

CVE-2024-7954

Данный эксплойт попытается выполнить системные команды на целях SPIP.

Репозиторий
62102 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-7954

Эта эксплойт-программа попытается выполнить системные команды на целевых системах SPIP (CVE-2024-7954). Banner

Обзор

Это инструмент для массового сканирования и эксплуатации уязвимости CVE-2024-7954: SPIP 4.2.8 позволяет неаутентифицированным злоумышленникам выполнять удалённый код (RCE) на целевых системах SPIP. Данный инструмент основан на этом исследовании безопасности.

Как использовать

Установка зависимостей скрипта:

root@kitploit:~
pip install -r requirements.txt

Опции:

root@kitploit:~
POC for SPIP 4.2.8 vulnerability

options:
  -h, --help  show this help message and exit
  -u U        Target URL, example http://target:9090
  -f F        File containing list of URLs (one per line)
  -c C        Command to execute on the target, default is id

Контакты

Если у вас есть предложения или мысли, свяжитесь со мной.

Отказ от ответственности

Я создаю свои инструменты для развлечения, работы и только в образовательных целях. Я не поддерживаю и не поощряю взлом или несанкционированный доступ к каким-либо системам или сетям. Пожалуйста, используйте мои инструменты ответственно и только на системах, где у вас есть явное разрешение на тестирование.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2024-7954
  • https://thinkloveshare.com/hacking/spip_preauth_rce_2024_part_1_the_feather/
Скачать инструмент