
استغلال Python لـ CVE-2020-29607 الذي يتجاوز قيود رفع الملفات في Pluck CMS لرفع قشرة ويب PHP، مما يتيح تنفيذ أوامر عن بُعد على الخادم الهدف.
يستغل هذا النص البرمجي المكتوب بلغة Python ثغرة تجاوز قيود رفع الملفات في Pluck CMS (على سبيل المثال، الإصدارات السابقة لـ 4.7.13) لرفع شل PHP. بمجرد رفعه، يمكن استخدام الشل (المسماة "shell.phar") لتنفيذ الأوامر على الخادم الهدف.
يقوم النص البرمجي بالخطوات التالية:
عند النجاح، يقوم النص البرمجي بطباعة: "Auth Successful, Shell is being uploaded. Hack, Sleep,Repeat" وعنوان URL للشل المرفوعة (مثل http://<target_ip>:<target_port>//files/shell.phar).
يتطلب النص البرمجي Python 3 ووحدة "requests". لتشغيل النص البرمجي، استخدم بناء الجملة التالي في سطر الأوامر:
./exploit.py <target_ip> <target_port> <password> <pluckcmspath>
مثال: ./exploit.py 10.10.185.89 80 mypassword /app/pluck-4.7.13
الوسائط: <target_ip> : عنوان IP للجهاز الهدف. <target_port> : رقم المنفذ للجهاز الهدف (مثل 80). : كلمة المرور المستخدمة للمصادقة. : المسار إلى تثبيت Pluck CMS (مثل /app/pluck-4.7.13).
ثغرة بواسطة Alienfader
يتم توزيع هذا البرنامج "كما هو"، دون أي ضمان. استخدمه على مسؤوليتك الخاصة.