Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7954 — Эксплойт для неаутентифицированного удаленного выполнения команд в SPIP CMS 4.2.8 (CVE-2024-7954) с поддержкой прокси и получением вывода в реальном времени. | Kitploit
Инструменты/GitHubGitHub/r0otk3r/cve-2024-7954
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubr0otk3r/cve-2024-7954

CVE-2024-7954

Эксплойт для неаутентифицированного удаленного выполнения команд в SPIP CMS 4.2.8 (CVE-2024-7954) с поддержкой прокси и получением вывода в реальном времени.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-7954 - Эксплойт удаленного выполнения команд (RCE) в SPIP 4.2.8

Этот скрипт эксплуатирует уязвимость удаленного выполнения кода в SPIP версии 4.2.8 через конечную точку porte_plume_previsu. Уязвимость позволяет неаутентифицированным злоумышленникам внедрять PHP-код через предварительный просмотр сконструированных тегов изображений.

Идентификатор CVE: CVE-2024-7954
Компонент: SPIP CMS (porte_plume_previsu)
Воздействие: Неаутентифицированное удаленное выполнение команд
Серьезность: Критическая


Возможности эксплойта

  • Выполнение произвольных системных команд
  • Получение вывода команды в реальном времени
  • Автоматическое извлечение и отображение информации о геолокации IP
  • Поддержка прокси (Burp/ZAP или другие)

Использование

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]

Пример 1

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"

who

Запрос/Ответ Burp Suite:

bwho

Пример 2

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"

id

Запрос/Ответ Burp Suite:

bid

Пример 3

root@kitploit:~
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"

uname

Запрос/Ответ Burp Suite:

b uname

⚠️ Отказ от ответственности

Этот скрипт эксплойта предназначен только для авторизованного тестирования безопасности, оборонительных исследований и образовательных целей.


Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент