
Python 3 exploit لـ Pluck CMS 4.7.13 لتجاوز قيود رفع الملفات، مما يتيح تنفيذ تعليمات برمجية عن بُعد مصادق عليه عبر webshell PHP.
المؤلف: Ron Jost (Hacker5preme)
المرجع: مدخل Exploit-DB 49283
CVE: CVE-2020-29607
⚠️ إخلاء مسؤولية: هذا السكريبت مخصص لأغراض تعليمية واختبارية مصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف والمساهمون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.
هذا سكريبت إكسبلويت بلغة Python 3 لثغرة تجاوز قيود رفع الملفات في Pluck CMS 4.7.13. يسمح لمستخدم مسؤول مصادق عليه برفع ملف ضار (ويب شيل) وتحقيق تنفيذ الأوامر عن بُعد على الخادم الهدف.
python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
python pluck_exploit.py 10.10.10.100 80 admin /pluck
requestsقم بتثبيت التبعيات باستخدام:
pip install requests
.phar باستخدام تجاوز مدير الملفاتيوفر السكريبت مخرجات واضحة خطوة بخطوة لعملية المصادقة، وحالة الرفع، والوصول إلى الويب شيل.
هذا السكريبت وسيلة رائعة لتعلم تجاوزات رفع الملفات وتنفيذ الأوامر عن بُعد. استخدمه بمسؤولية، ودائمًا بإذن!
هذا المشروع مخصص للاستخدام التعليمي فقط. لا ضمان، ولا التزامات. اخترق بأخلاق، وابق فضوليًا!