CVE-2023-50564
ثغرة رفع ملفات تعسفية في المكوّن /inc/modules_install.php من Pluck-CMS v4.7.18 تسمح للمهاجمين بتنفيذ تعليمات برمجية تعسفية عبر رفع ملف ZIP مُعدّ خصيصًا.
- تم النشر
- 14/12/2023
- محدث
- 08/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة رفع ملفات تعسفية في المكوّن /inc/modules_install.php من Pluck-CMS v4.7.18 تسمح للمهاجمين بتنفيذ تعليمات برمجية تعسفية عبر رفع ملف ZIP مُعدّ خصيصًا.
المصادر
8استغلال Bash لأتمتة تنفيذ التعليمات البرمجية عن بُعد المصادق عليه في Pluck CMS 4.7.18 عبر تحميل ZIP خبيث، مما يؤدي إلى تشغيل قشرة PHP عكسية لـ CVE-2023-50564.
- CVE-2023-50564استغلال
Pluck v4.7.18 - تنفيذ التعليمات البرمجية عن بُعد (RCE)
- CVE-2023-50564استغلال
يستغل هذا السكربت ميزة رفع الملفات في نظام Pluck CMS الإصدار 4.7.18 لرفع ملف PHP خبيث، مما يتيح الوصول عن بُعد عبر قشرة عكسية (reverse shell). وبمجرد رفعه، يمنح هذا الباب الخلفي المهاجم وصولًا إلى الخادم بصلاحيات خادم الويب، مما يسمح بتنفيذ إجراءات إضافية داخل النظام أو الشبكة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.