Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-29607-POC — استغلال بايثون 3 لتجاوز قيود رفع الملفات في Pluck CMS 4.7.13، مما يتيح للمسؤول المصادق عليه رفع قشرة ويب PHP وتحقيق تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/caelumisme/cve-2020-29607-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcaelumisme/cve-2020-29607-poc

CVE-2020-29607-POC

استغلال بايثون 3 لتجاوز قيود رفع الملفات في Pluck CMS 4.7.13، مما يتيح للمسؤول المصادق عليه رفع قشرة ويب PHP وتحقيق تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إكسبلويت رفع الملفات وتنفيذ الأوامر عن بُعد في Pluck CMS 4.7.13

Exploit Banner

🚨 إكسبلويت تعليمي لتنفيذ الأوامر عن بُعد 🚨

المؤلف: Ron Jost (Hacker5preme)
المرجع: مدخل Exploit-DB 49283
CVE: CVE-2020-29607


⚠️ إخلاء مسؤولية: هذا السكريبت مخصص لأغراض تعليمية واختبارية مصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف والمساهمون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.


🎯 ما هو هذا؟

هذا سكريبت إكسبلويت بلغة Python 3 لثغرة تجاوز قيود رفع الملفات في Pluck CMS 4.7.13. يسمح لمستخدم مسؤول مصادق عليه برفع ملف ضار (ويب شيل) وتحقيق تنفيذ الأوامر عن بُعد على الخادم الهدف.

🕹️ الميزات

  • المصادقة كمسؤول باستخدام بيانات الاعتماد المقدمة
  • رفع ويب شيل PHP بسيط عبر مدير الملفات الضعيف
  • توفير رابط وصول مباشر لتنفيذ الأوامر
  • متوافق تمامًا مع Python 3
  • 📚 المراجع

    • مدخل Exploit-DB 49283
    • الموقع الرسمي لـ Pluck CMS

    🚀 الاستخدام

    root@kitploit:~
    python pluck_exploit.py <target_ip> <target_port> <admin_password> <pluckcms_path>
    

    مثال

    root@kitploit:~
    python pluck_exploit.py 10.10.10.100 80 admin /pluck
    

    🛠️ المتطلبات

    • Python 3.x
    • مكتبة requests

    قم بتثبيت التبعيات باستخدام:

    root@kitploit:~
    pip install requests
    

    🧩 كيف يعمل

    • الاتصال بنسخة Pluck CMS الهدف والمصادقة كمسؤول
    • رفع ويب شيل .phar باستخدام تجاوز مدير الملفات
    • طباعة رابط الوصول إلى الويب شيل لتنفيذ الأوامر

    🎨 المخرجات

    يوفر السكريبت مخرجات واضحة خطوة بخطوة لعملية المصادقة، وحالة الرفع، والوصول إلى الويب شيل.


    👾 للمتعة والتعلم

    هذا السكريبت وسيلة رائعة لتعلم تجاوزات رفع الملفات وتنفيذ الأوامر عن بُعد. استخدمه بمسؤولية، ودائمًا بإذن!


    📝 الترخيص

    هذا المشروع مخصص للاستخدام التعليمي فقط. لا ضمان، ولا التزامات. اخترق بأخلاق، وابق فضوليًا!

    تنزيل الأداة