Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-29607-POC — Python 3 exploit لـ Pluck CMS 4.7.13 لتجاوز قيود رفع الملفات، مما يتيح تنفيذ تعليمات برمجية عن بُعد مصادق عليه عبر webshell PHP. | Kitploit
أدوات/GitHubGitHub/caelumisme/cve-2020-29607-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcaelumisme/cve-2020-29607-poc

CVE-2020-29607-POC

Python 3 exploit لـ Pluck CMS 4.7.13 لتجاوز قيود رفع الملفات، مما يتيح تنفيذ تعليمات برمجية عن بُعد مصادق عليه عبر webshell PHP.

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إكسبلويت رفع الملفات وتنفيذ الأوامر عن بُعد في Pluck CMS 4.7.13

Exploit Banner

🚨 إكسبلويت تعليمي لتنفيذ الأوامر عن بُعد 🚨

المؤلف: Ron Jost (Hacker5preme)
المرجع: مدخل Exploit-DB 49283
CVE: CVE-2020-29607


⚠️ إخلاء مسؤولية: هذا السكريبت مخصص لأغراض تعليمية واختبارية مصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف والمساهمون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.


🎯 ما هو هذا؟

هذا سكريبت إكسبلويت بلغة Python 3 لثغرة تجاوز قيود رفع الملفات في Pluck CMS 4.7.13. يسمح لمستخدم مسؤول مصادق عليه برفع ملف ضار (ويب شيل) وتحقيق تنفيذ الأوامر عن بُعد على الخادم الهدف.

🕹️ الميزات

  • المصادقة كمسؤول باستخدام بيانات الاعتماد المقدمة
  • رفع ويب شيل PHP بسيط عبر مدير الملفات الضعيف
  • توفير رابط وصول مباشر لتنفيذ الأوامر
  • متوافق تمامًا مع Python 3

📚 المراجع

  • مدخل Exploit-DB 49283
  • الموقع الرسمي لـ Pluck CMS

🚀 الاستخدام

root@kitploit:~
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>

مثال

root@kitploit:~
python pluck_exploit.py 10.10.10.100 80 admin /pluck

🛠️ المتطلبات

  • Python 3.x
  • مكتبة requests

قم بتثبيت التبعيات باستخدام:

root@kitploit:~
pip install requests

🧩 كيف يعمل

  • الاتصال بنسخة Pluck CMS الهدف والمصادقة كمسؤول
  • رفع ويب شيل .phar باستخدام تجاوز مدير الملفات
  • طباعة رابط الوصول إلى الويب شيل لتنفيذ الأوامر

🎨 المخرجات

يوفر السكريبت مخرجات واضحة خطوة بخطوة لعملية المصادقة، وحالة الرفع، والوصول إلى الويب شيل.


👾 للمتعة والتعلم

هذا السكريبت وسيلة رائعة لتعلم تجاوزات رفع الملفات وتنفيذ الأوامر عن بُعد. استخدمه بمسؤولية، ودائمًا بإذن!


📝 الترخيص

هذا المشروع مخصص للاستخدام التعليمي فقط. لا ضمان، ولا التزامات. اخترق بأخلاق، وابق فضوليًا!

تنزيل الأداة