
Данный эксплойт попытается выполнить системные команды на целях SPIP.
Эта эксплойт-программа попытается выполнить системные команды на целевых системах SPIP (CVE-2024-7954).

Это инструмент для массового сканирования и эксплуатации уязвимости CVE-2024-7954: SPIP 4.2.8 позволяет неаутентифицированным злоумышленникам выполнять удалённый код (RCE) на целевых системах SPIP. Данный инструмент основан на этом исследовании безопасности.
pip install -r requirements.txt
POC for SPIP 4.2.8 vulnerability
options:
-h, --help show this help message and exit
-u U Target URL, example http://target:9090
-f F File containing list of URLs (one per line)
-c C Command to execute on the target, default is id
Если у вас есть предложения или мысли, свяжитесь со мной.
Я создаю свои инструменты для развлечения, работы и только в образовательных целях. Я не поддерживаю и не поощряю взлом или несанкционированный доступ к каким-либо системам или сетям. Пожалуйста, используйте мои инструменты ответственно и только на системах, где у вас есть явное разрешение на тестирование.