此漏洞利用程序将尝试在SPIP目标上执行系统命令(CVE-2024-7954)。

这是一个针对CVE-2024-7954的批量扫描与利用工具:SPIP 4.2.8允许未经认证的攻击者在SPIP目标上执行远程代码执行。该工具基于此安全研究。
pip install -r requirements.txt
POC for SPIP 4.2.8 vulnerability
options:
-h, --help show this help message and exit
-u U Target URL, example http://target:9090
-f F File containing list of URLs (one per line)
-c C Command to execute on the target, default is id
如有任何建议或想法,请通过我与我联系。
我喜欢为自己创造工具,仅供娱乐、工作和教育之用。我不支持或鼓励对任何系统或网络进行黑客攻击或未经授权的访问。请负责任地使用我的工具,并仅在你拥有明确许可的系统上进行测试。