Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517 — Этот эксплойт на Python нацелен на критическую уязвимость неаутентифицированного удалённого выполнения кода (RCE) в плагине BigUp системы SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17). Он использует параметр bigup_retrouver_fichiers, позволяя атакующим выполнять произвольный PHP-код через функции прогресса загрузки без аутентификации. | Kitploit
Инструменты/GitHubGitHub/saadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubsaadhassan77/spip-bigup-unauthenticated-rce-exploit-cve-2024-8517

SPIP-BigUp-Unauthenticated-RCE-Exploit-CVE-2024-8517

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
11 год назадЕщё не проверено

Описание

Этот эксплойт на Python нацелен на критическую уязвимость неаутентифицированного удалённого выполнения кода (RCE) в плагине BigUp системы SPIP CMS (≤ 4.3.1, 4.2.15, 4.1.17). Он использует параметр bigup_retrouver_fichiers, позволяя атакующим выполнять произвольный PHP-код через функции прогресса загрузки без аутентификации.

Поделиться

SPIP BigUp: неаутентифицированный RCE-эксплойт (CVE-2024-8517)

Описание

Этот Python-скрипт эксплуатирует уязвимость неаутентифицированного удалённого выполнения кода (RCE) в плагине BigUp системы управления содержимым SPIP (Système de Publication pour l'Internet Partagé). Проблема кроется в функции lister_fichiers_par_champs, которая не выполняет должную проверку входных данных, когда параметр bigup_retrouver_fichiers установлен в 1. Это позволяет атакующему загрузить вредоносную PHP-нагрузку и добиться выполнения произвольного кода на сервере без аутентификации.

Затронутые версии SPIP:

  • ≤ 4.3.1
  • ≤ 4.2.15
  • ≤ 4.1.17

Об этом скрипте

Эта версия эксплойта написана для работы в ограниченных лабораторных средах (например, виртуальные лаборатории на базе Guacamole, используемые на некоторых платформах для пентеста), где:

  • Заблокирован доступ в интернет
  • Невозможно установить внешние Python-пакеты через pip

В отличие от исходной публичной версии, этот скрипт не требует таких библиотек, как rich_click, alive_progress, prompt_toolkit, beautifulsoup4 или random_user_agent. Он использует только стандартные библиотеки Python, что делает его более переносимым и пригодным для использования в изолированных (air-gapped) или строго ограниченных средах.

Ключевые особенности

  • Без внешних Python-зависимостей
  • Работает в автономных лабораторных средах (например, в виртуальных лабораториях eJPTv2/ecpptv3 на базе Guacamole)
  • Загружает простой веб-шелл или полезную нагрузку для выполнения команд
  • Эксплуатирует уязвимость без аутентификации

Использование

root@kitploit:~
python3 exploit.py http://10.5.29.66 #target IP

## Авторы

Этот скрипт был адаптирован из общедоступного эксплойта, первоначально опубликованного по адресу:

- https://github.com/Chocapikk/CVE-2024-8517
Скачать инструмент