Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-29607 — ثغرة تجاوز قيود رفع الملفات في Pluck CMS قبل الإصدار 4.7.13 تسمح لمستخدم بصلاحيات مدير بالوصول إلى المضيف عبر وظيفة "إدارة الملفات"، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/abbarhissarh/cve-2020-29607
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubabbarhissarh/cve-2020-29607

CVE-2020-29607

ثغرة تجاوز قيود رفع الملفات في Pluck CMS قبل الإصدار 4.7.13 تسمح لمستخدم بصلاحيات مدير بالوصول إلى المضيف عبر وظيفة "إدارة الملفات"، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

عرض المستودع
62منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2020-29607

عنوان الاستغلال: Pluck CMS 4.7.13 - رفع ملف يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (مصادق عليه)

وصف CVE:

وجود ثغرة في تجاوز قيود رفع الملفات في Pluck CMS قبل الإصدار 4.7.13 تسمح لمستخدم بصلاحيات مدير بالوصول إلى المضيف من خلال وظيفة "إدارة الملفات"، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

وصف الاستغلال:

يمكن للمهاجم المُصادق عليه رفع ملف .phar باستخدام http://IP/admin.php?action=files للحصول على ويب شيل.

  • الصفحة الرئيسية للبائع: https://github.com/pluck-cms/pluck
  • رابط البرنامج: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • الإصدار: 4.7.13
  • تم الاختبار على Xubuntu 20.04

الاستخدام:

python3 exploit.py Target_IP Target_Port Username

  • 🕊️ تويتر: @0xAbbarhSF Tweet
تنزيل الأداة